# SourceCodester 开源诊所管理系统 login.php SQL注入漏洞
## 漏洞概述
SourceCodester Open Source Clinic Management System 1.0 中的 `/login.php` 文件存在一个严重漏洞。通过操纵 `email` 参数可以引发 SQL 注入攻击。此漏洞可远程利用。
## 影响版本
SourceCodester Open Source Clinic Management System 1.0
## 漏洞细节
受影响的文件为 `/login.php`,其中存在未知函数对 `email` 参数处理不当,导致 SQL 注入漏洞。攻击者可以通过远程方式利用此漏洞。
## 影响
此漏洞已公开披露,攻击者可能利用该漏洞执行远程攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Sourcecodester Open Source Clinic Management System V1.0 /login.php SQL injection · Issue #3 · mysq13/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product