# Campcodes 在线招聘管理系统view_vacancy.php sql注入漏洞
## 概述
在Campcodes Online Recruitment Management System 1.0中发现了一个被归类为关键级别的漏洞。该漏洞影响到文件`/admin/view_vacancy.php`中的某个未知功能。通过操纵`ID`参数会导致SQL注入。
## 影响版本
- Campcodes Online Recruitment Management System 1.0
## 细节
未知功能的文件`/admin/view_vacancy.php`中的`ID`参数可以被操纵,从而导致SQL注入攻击。该攻击可以通过远程方式发起,且漏洞已经公开,可以被利用。
## 影响
该漏洞允许攻击者通过操纵`ID`参数发起SQL注入攻击,这可能允许未经授权的访问或修改数据库信息。该远程攻击方式增加了潜在攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Online Recruitment Management System V1.0 /Recruitment/admin/view_vacancy.php SQL injection · Issue #23 · wyl091256/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读