# krishna9772 Pharmacy Management System quantity_upd.php SQL注入漏洞
## 概述
krishna9772 Pharmacy Management System 中存在一个被分类为关键的漏洞,该漏洞导致了 SQL 注入攻击。
## 影响版本
漏洞影响了 krishna9772 Pharmacy Management System 的版本 a2efc8442931ec9308f3b4cf4778e5701153f4e5 及以下版本。由于该产品使用持续交付和滚动发布,无法提供具体的受影响版本或更新版本详情。
## 细节
漏洞位于文件 `quantity_upd.php` 中的某个未明确定义的函数。当操作 `med_name`、`med_cat` 和 `ex_date` 参数时,导致 SQL 注入。
## 影响
该漏洞允许攻击者远程发起攻击,并且已公开披露,可能存在公开利用的情况。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE/SQL Injection Vulnerability in Pharmacy Management System.md at main · horytick/CVE · GitHub -- 🔗来源链接
标签: exploit
神龙速读标题: Submit #607526: Pharmacy-management-system commit a2efc84 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7200 krishna9772 Pharmacy Management System quantity_upd.php sql injection (EUVD-2025-20757) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读