# Campcodes 在线招聘管理系统ajax.php SQL注入漏洞
## 漏洞概述
Campcodes Online Recruitment Management System 1.0 中发现了一个严重漏洞,该漏洞允许通过操纵参数 `position_id` 实现 SQL 注入攻击,攻击可以从远程发起。
## 影响版本
Campcodes Online Recruitment Management System 1.0
## 细节
攻击者通过操作文件路径 `/admin/ajax.php?action=save_application` 中的参数 `position_id` 来实现SQL注入攻击。此漏洞已被公开披露,且可以被利用。
## 影响
该漏洞允许远程攻击者通过SQL注入攻击操作数据库,可能导致数据泄露、篡改等问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Recruitment Management System V1.0 /Recruitment/admin/ajax.php?action=save_application SQL injection · Issue #1 · hyx123123/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #590135: Campcodes Online Recruitment Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory