# code-projects 房地产物业管理系统 InsertState.php SQL注入漏洞
## 概述
在 code-projects Real Estate Property Management System 1.0 中发现了一个被归类为 critical 的严重漏洞。该漏洞影响文件 `/Admin/InsertState.php` 中的某个未知处理过程,可通过操纵 `txtStateName` 参数导致 SQL 注入。
## 影响版本
- Real Estate Property Management System 1.0
## 细节
攻击者可以通过远程方式利用此漏洞。攻击者通过操纵 `txtStateName` 参数触发 SQL 注入攻击,该漏洞的利用细节已公开披露。
## 影响
此漏洞可被远程利用,潜在影响包括数据泄露、数据篡改和系统被控制等风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Real Estate Property Management System Project V1.0 /Admin/InsertState.php SQL injection · Issue #3 · YanHanQihomework/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读