# Campcodes 高级在线投票系统 candidates_delete.php 注入漏洞
## 概述
Campcodes Advanced Online Voting System 1.0 中发现了一个漏洞,该漏洞被分类为严重级别。攻击者可以通过操纵 `ID` 参数执行SQL注入攻击。
## 影响版本
- Campcodes Advanced Online Voting System 1.0
## 细节
漏洞存在于 `/admin/candidates_delete.php` 文件中的未知部分。通过远程操控 `ID` 参数,攻击者能够发起SQL注入攻击。
## 影响
该漏洞已被公开披露,攻击者可能利用此漏洞进行远程攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Advanced Online Voting System Project V1.0 /admin/candidates_delete.php SQL injection · Issue #4 · y2xsec324/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #606214: Campcodes Advanced Online Voting System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7149 Campcodes Advanced Online Voting System candidates_delete.php sql injection (EUVD-2025-20321) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读