# code-projects 图书管理系统 add-student.php SQL 注入漏洞
## 漏洞概述
code-projects 图书馆系统 1.0 中发现了一个严重漏洞,该漏洞可能导致 SQL 注入攻击。
## 影响版本
- code-projects Library System 1.0
## 细节
漏洞存在于文件 `/add-student.php` 的未知代码中。通过操纵 `Username` 参数,攻击者可以远程发起 SQL 注入攻击。
## 影响
该漏洞的利用方式已公开,可能被恶意利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Library System Project V1.0/add-student.php SQL injection · Issue #2 · Qq2240151/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #606656: code-projects Library System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7173 code-projects Library System add-student.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读