# SourceCodester 开源诊所管理系统 doctor.php SQL注入漏洞
## 漏洞概述
源码爱好者(SourceCodester)开源诊所管理系统1.0版本中存在一个被归类为严重的漏洞。该漏洞允许通过操纵`doctorname`参数进行SQL注入攻击,并且攻击可以在远程发起。
## 影响版本
- SourceCodester Open Source Clinic Management System 1.0
## 漏洞细节
- 漏洞存在于`/doctor.php`文件中的未知部分。
- 通过操纵`doctorname`参数可以触发SQL注入。
- 攻击可以远程发起。
- 漏洞详情已被公开,存在被利用的风险。
- 其他参数也可能受到影响。
## 影响
- 可能导致数据泄露和系统被任意代码控制。
- 需要尽快修复或采取缓解措施。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Sourcecodester Open Source Clinic Management System V1.0 /doctor.php SQL injection · Issue #6 · mysq13/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #590651: Sourcecodester Open Source Clinic Management System 1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-5758 SourceCodester Open Source Clinic Management System doctor.php sql injection (EUVD-2025-17114) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读