# Campcodes 投诉管理系统 complaint-details.php SQL注入漏洞
## 概述
在Campcodes Complaint Management System 1.0中发现了一个漏洞,该漏洞被分类为严重。该漏洞影响了(`/users/complaint-details.php`)文件中的未知部分,通过操纵`cid`参数导致SQL注入。远程攻击者可以利用此漏洞进行攻击。
## 影响版本
Campcodes Complaint Management System 1.0
## 细节
攻击者可以通过操纵`cid`参数来触发SQL注入。此漏洞允许远程攻击者通过修改URL参数发起攻击,可能导致敏感数据泄露或其他数据库操作。
## 影响
该漏洞的利用方法已公开披露,可能被恶意利用,导致系统数据泄露或被篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Complaint Management System Project V1.0 /users/complaint-details.php SQL injection · Issue #44 · ez-lbz/poc -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #605913: campcodes Complaint Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7121 Campcodes Complaint Management System complaint-details.php sql injection (EUVD-2025-20203) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读