# Campcodes投诉管理系统complaint-details.php SQL注入漏洞
## 漏洞概述
Campcodes Complaint Management System 1.0 中发现了一个漏洞,该漏洞被评为关键级。此问题影响到了文件 `/admin/complaint-details.php` 的某些未知处理过程。通过操纵参数 `cid` 和 `uid`,可能导致SQL注入。攻击者可以从远程位置发起攻击。
## 影响版本
Campcodes Complaint Management System 1.0
## 细节
参数 `cid` 和 `uid` 的不当处理导致了SQL注入漏洞。该漏洞已被公开披露,并且可能被利用。
## 影响
攻击者可以远程利用该漏洞进行SQL注入攻击,潜在影响包括数据泄露、数据篡改等。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Complaint Management System Project V1.0 /admin/complaint-details.php SQL injection · Issue #2 · y2xsec324/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #605927: campcodes Complaint Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: Submit #605929: campcodes Complaint Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7123 Campcodes Complaint Management System complaint-details.php sql injection (EUVD-2025-20206) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读