# Campcodes 工资管理系統 ajax.php sql 注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 中发现了一个漏洞,该漏洞被分类为严重级别。攻击者可以通过操纵 `/ajax.php?action=delete_payroll` 文件中的 `ID` 参数触发 SQL 注入攻击。
## 影响版本
- Campcodes Payroll Management System 1.0
## 漏洞细节
- **受影响文件**: `ajax.php?action=delete_payroll`
- **漏洞类型**: SQL 注入
- **攻击方式**: 通过远程方式发起攻击
- **公开状态**: 漏洞详情已公开,可以被利用
## 影响
该漏洞可能允许攻击者执行任意 SQL 查询,进而导致信息泄露、数据修改或数据库操作权限被滥用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=delete_payroll SQL injection · Issue #17 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #605948: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读