# Campcodes 售卖和库存系统 customer_account.php SQL注入漏洞
## 概述
Campcodes Sales and Inventory System 1.0 中发现了一个被分类为关键漏洞的问题。该漏洞源于对 `/pages/customer_account.php` 文件中某个未知功能的操纵,导致 SQL 注入攻击。此攻击可远程发起,并且已公开披露。
## 影响版本
- Campcodes Sales and Inventory System 1.0
## 细节
- 漏洞位于文件 `/pages/customer_account.php` 中。
- 通过操纵 `Customer` 参数,可导致 SQL 注入。
- 攻击可远程发起。
- 漏洞的利用方法已公开分享。
## 影响
- 该漏洞允许攻击者通过 SQL 注入远程发起攻击。
- 由于漏洞利用方法已公开,系统安全风险较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Complete Sales and Inventory System V1.0 /pages/customer_account.php SQL injection · Issue #3 · To-LingJing/CVE-Issues -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #607127: Campcodes Complete Sales and Inventory System v1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7183 Campcodes Sales and Inventory System customer_account.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读