# Campcodes 工资管理系统ajax.php sql 注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 中发现了一个关键漏洞,该漏洞可能导致SQL注入攻击。
## 影响版本
Campcodes Payroll Management System 1.0
## 漏洞细节
受影响的功能位于文件 `/ajax.php?action=save_employee_attendance` 中。通过对 `employee_id` 参数进行操作,可以导致SQL注入攻击。该攻击可以通过远程方式发起,并且漏洞详情已经公开。
## 影响
此漏洞可能导致未经验证的SQL注入攻击,攻击者可以远程利用此漏洞进行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=save_employee_attendance SQL injection · Issue #19 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7131 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20228) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605949: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读