# Campcodes工资管理系统的ajax.php SQL注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0中发现了一个被分类为关键级别的漏洞。该漏洞导致SQL注入攻击,并且攻击可以从远程发起。
## 影响版本
* Campcodes Payroll Management System 1.0
## 漏洞细节
该漏洞位于文件 `/ajax.php?action=calculate_payroll` 中未知代码部分。通过操纵参数 `ID` 可以触发SQL注入攻击。
## 影响
攻击可远程发起,此漏洞已经被公开披露并可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=calculate_payroll SQL injection · Issue #15 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7128 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20226) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605945: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读