# N/A
## 概述
Bhabishya-123 E-commerce 1.0 存在 SQL 注入漏洞,位于 `signup.inc.php` 接口。
## 影响版本
Bhabishya-123 E-commerce 1.0
## 细节
应用程序未对用户输入进行有效的过滤或转义,直接将其拼接到 SQL 查询中。
## 影响
未授权攻击者可利用该漏洞绕过认证,获取系统的完全访问权限。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Public Disclosure | https://github.com/tansique-17/CVE-2025-61455 | POC详情 |
暂无评论