# itsourcecode员工管理系统editempeducation.php的SQL注入漏洞
## 概述
在itsourcecode Employee Management System版本1.0及其之前版本中发现了一个被归类为严重的漏洞。该漏洞通过操纵`coursepg`参数导致SQL注入攻击。
## 影响版本
- Employee Management System 1.0及其之前版本
## 细节
漏洞影响了`/admin/editempeducation.php`文件中的未知功能。攻击者可以通过远程方式利用这个漏洞并操纵`coursepg`参数,从而导致SQL注入。
## 影响
该漏洞的利用细节已公开,攻击者可以使用这些信息发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Employee Management System V1.0 /admin/editempeducation.php SQL Injection · Issue #1 · manyufann/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #605933: itsourcecode Employee Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7125 itsourcecode Employee Management System editempeducation.php sql injection (EUVD-2025-20221) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读