# Campcodes工资管理系统ajax.php sql注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 中发现了 SQL 注入漏洞,已被评为关键级别。
## 影响版本
Campcodes Payroll Management System 1.0
## 漏洞细节
受影响的功能位于 `/ajax.php?action=save_payroll` 文件中。通过操纵 `ID` 参数可以触发 SQL 注入漏洞。攻击者可以从远程位置发起此攻击。漏洞详情已公开,可以被利用。
## 漏洞影响
该 SQL 注入漏洞可以被远程利用,可能导致严重的数据泄露或操作风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=save_payroll SQL injection · Issue #20 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7132 Campcodes Payroll Management System ajax.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605950: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读