# PHPGurukul Zoo Management System add-normal-ticket.php SQL注入漏洞
## 漏洞概述
在PHPGurukul Zoo Management System 2.1中发现了一个被分类为关键级别的漏洞。该漏洞影响未知代码文件`/admin/add-normal-ticket.php`,通过操作参数`cprice`导致SQL注入。
## 影响版本
- PHPGurukul Zoo Management System 2.1
## 细节
- **受影响文件**:`/admin/add-normal-ticket.php`
- **攻击途径**:通过操纵参数`cprice`可以触发SQL注入。
- 该漏洞可以从远程进行攻击。
- 漏洞已被公开披露,可能被利用。
## 影响
- 该漏洞具有高风险,可能导致数据泄露、篡改或其他SQL注入相关攻击。
- 攻击者可从远程位置发起攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: phpgurukul Zoo Management System Project V2.1 /admin/add-normal-ticket.php SQL injection · Issue #104 · f1rstb100d/myCVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Submit #606368: PHPGurukul Zoo Management System 2.1 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7161 PHPGurukul Zoo Management System add-normal-ticket.php sql injection (EUVD-2025-20388) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读