# Campcodes 在线招聘管理系统 ajax.php sql 注入漏洞
# 漏洞描述
## 概述
Campcodes Online Recruitment Management System 1.0 存在一个被评为关键级别的漏洞。该漏洞影响文件 `/admin/ajax.php?action=save_vacancy` 的某些未知处理过程。通过操纵参数 ID,可以导致 SQL 注入攻击。
## 影响版本
- Campcodes Online Recruitment Management System 1.0
## 细节
- 漏洞影响文件 `/admin/ajax.php?action=save_vacancy` 中对 ID 参数的处理。
- 对 ID 参数进行恶意操作可能导致 SQL 注入攻击。
- 攻击可以远程发起。
## 影响
- 漏洞已经被公开,攻击者可以利用该漏洞发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Recruitment Management System V1.0 /Recruitment/admin/ajax.php?action=save_vacancy SQL injection · Issue #22 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7135 Campcodes Online Recruitment Management System ajax.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605953: Campcodes Online Recruitment Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读