# N/A
## 概述
indieka900 online-shopping-system-php 1.0 存在 SQL 注入漏洞,位于 `master/review_action.php` 文件的 `proId` 参数。
## 影响版本
1.0
## 细节
攻击者可通过 `proId` 参数向 `review_action.php` 页面注入恶意 SQL 代码,该参数未经过充分过滤或转义,导致可执行任意 SQL 语句。
## 影响
可导致数据库信息泄露、数据篡改、权限提升,甚至可能获得服务器控制权限。
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP | https://github.com/hackergovind/CVE-2025-61246 | POC详情 |
标题: GitHub - hackergovind/CVE-2025-61246: CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP -- 🔗来源链接
标签:
神龙速读:
### 关键漏洞信息
- **CVE 编号**: CVE-2025-61246
- **漏洞类型**: SQL 注入 (时间盲)
- **影响组件**: `/online-shopping-system-php-master/review_action.php`
- **影响版本**: 1.0
- **易受攻击的参数**: `proId`
- **攻击向量**: 网络 (CVSS: 3.1 AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
- **严重性**: 严重 (CVSS 分数: 9.8)
- **发现者**: Govind Pratap Singh
暂无评论