# Campcodes工资管理系统ajax.php SQL注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 存在一个已被分类为严重级别的漏洞。该漏洞涉及文件 `/ajax.php?action=save_position` 中的未知代码,通过操纵参数 ID 可导致 SQL 注入攻击。攻击者可以通过远程方式发起攻击。
## 影响版本
- Campcodes Payroll Management System 1.0
## 漏洞细节
攻击者通过操纵 `/ajax.php?action=save_position` 文件中的 ID 参数,可以发起 SQL 注入攻击。此漏洞已公开披露,攻击细节可被利用。
## 影响
攻击者可以通过远程手段利用此 SQL 注入漏洞,可能导致数据泄露或其他安全威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=save_position SQL injection · Issue #1 · falling-snow1/vuldb -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7217 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20785) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读