# Campcodes工资管理系统的ajax.php sql注入漏洞
## 概述
Campcodes Payroll Management System 1.0 中发现了一个被分类为严重的漏洞,攻击者可以通过操纵 `ID` 参数导致 SQL 注入。
## 影响版本
- Campcodes Payroll Management System 1.0
## 细节
漏洞存在于文件 `/ajax.php?action=delete_employee_attendance_single` 的处理过程中。通过操纵 `ID` 参数,攻击者可以触发 SQL 注入攻击。
## 影响
该攻击可以远程发起。漏洞细节已被公开,可能存在利用的可能性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=delete_employee_attendance_single SQL injection · Issue #16 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7129 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20231) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605946: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读