# Campcodes工资管理系統ajax.php sql注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 中发现了一个被分类为关键的漏洞,该漏洞可能导致SQL注入攻击。
## 影响版本
- Campcodes Payroll Management System 1.0
## 细节
漏洞存在于 `/ajax.php?action=delete_position` 文件的某些未知处理中。通过操控 `ID` 参数,可以导致SQL注入。攻击者可以通过远程方式发起攻击。该漏洞的利用方法已经被公开。
## 影响
该漏洞允许攻击者通过操控 `ID` 参数执行SQL注入攻击。攻击者可以远程发起此攻击,且利用方法已经对外公开。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=delete_position SQL injection · Issue #2 · falling-snow1/vuldb -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7218 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20788) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #608252: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读