# SourceCodester 最佳沙龙管理系统 schedule-staff.php SQL注入漏洞
## 漏洞概述
SourceCodester Best Salon Management System 1.0 存在一处严重漏洞,导致SQL注入攻击。
## 影响版本
- SourceCodester Best Salon Management System 1.0
## 漏洞细节
- 漏洞影响文件 `/panel/schedule-staff.php` 中的未知部分。
- 通过操纵 `staff_id` 参数,可以触发SQL注入。
- 攻击可以通过远程方式发起。
- 漏洞细节已公开,可能已被利用。
## 影响
- 远程攻击者通过操纵 `staff_id` 参数,可以对系统发起SQL注入攻击,可能导致数据泄露、数据篡改或其他更严重的安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Best salon management system/SQL-22.md at main · Colorado-all/cve · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2025-7137 SourceCodester Best Salon Management System schedule-staff.php sql injection (EUVD-2025-20286) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605984: www.sourcecodester.com Best salon management system 1.0 SQL Injection Hibernate -- 🔗来源链接
标签: third-party-advisory
神龙速读