# Campcodes 在线招聘管理系统ajax.php SQL注入漏洞
## 概述
Campcodes Online Recruitment Management System 1.0 中发现了一个严重漏洞,该漏洞导致远程SQL注入攻击。
## 影响版本
- Campcodes Online Recruitment Management System 1.0
## 细节
漏洞存在于 `/admin/ajax.php?action=login` 文件的未知代码中。通过操纵 `Username` 参数可以触发SQL注入攻击。
## 影响
该攻击可以通过远程方式发起,并且漏洞细节已公开,可能已被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Recruitment Management System V1.0 /Recruitment/admin/ajax.php?action=login SQL injection · Issue #2 · hyx123123/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-5676 Campcodes Online Recruitment Management System ajax.php sql injection (EUVD-2025-17022) -- 🔗来源链接
标签: vdb-entry technical-description