# itsourcecode Insurance Management System insertAgent.php SQL注入漏洞
## 概述
在itsourcecode Insurance Management System 版本 1.0 中发现了一个严重漏洞,该漏洞导致 SQL 注入攻击。
## 影响版本
- 1.0 及以下版本
## 细节
- 漏洞影响文件 `/insertAgent.php` 中的某个未知处理过程。
- 通过操纵参数 `agent_id` 可触发 SQL 注入攻击。
- 攻击可通过远程方式发起。
- 漏洞利用细节已公开,可能被广泛利用。
## 影响
- 该漏洞被评定为“严重”级别。
- 可能导致敏感数据泄露或数据库被操控。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Insurance Management System V1.0 SQL Injection Vulnerability · Issue #3 · wishoper/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #607909: itsourcecode Insurance Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7212 itsourcecode Insurance Management System insertAgent.php sql injection (EUVD-2025-20780) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读