# code-projects在线笔记共享login.php sql注入漏洞
## 概述
在code-projects Online Note Sharing 1.0中发现了一个漏洞,已被分类为严重级别。漏洞源自对/login.php文件中未知功能的操作,通过操纵参数username和password可造成SQL注入。
## 影响版本
- code-projects Online Note Sharing 1.0
## 细节
攻击者可以通过远程方式利用此漏洞进行攻击。攻击者通过操纵/login.php的`username`和`password`参数引起SQL注入问题。此漏洞的利用细节已被公开。
## 影响
此漏洞允许攻击者远程执行SQL注入攻击,并可能进一步获取数据库内的敏感信息或操纵数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects online-notes-sharing 1 SQL Injection · Issue #3 · yihaofuweng/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #606355: code-projects online-notes-sharing 1 1 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读