# SourceCodester 最佳美发沙龙管理系统 admin-profile.php SQL 注入漏洞
## 漏洞概述
SourceCodester Best Salon Management System 1.0 中发现了一个关键漏洞,该漏洞导致 SQL 注入攻击。
## 影响版本
SourceCodester Best Salon Management System 1.0
## 细节
该漏洞影响 `/panel/admin-profile.php` 文件中未知代码。攻击者通过操纵 `adminname` 参数可引发 SQL 注入攻击。此攻击可远程发起,且漏洞已被公开发布,可能存在被利用的风险。
## 影响
该漏洞的远程利用可能导致 SQL 注入攻击,对系统安全造成严重影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: cve/Best salon management system/SQL-23.md at main · Colorado-all/cve · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: CVE-2025-7138 SourceCodester Best Salon Management System admin-profile.php sql injection (EUVD-2025-20305) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #605985: www.sourcecodester.com Best salon management system 1.0 SQL Injection Hibernate -- 🔗来源链接
标签: third-party-advisory
神龙速读