# Campcodes 工资管理系统ajax.php sql注入漏洞
## 漏洞概述
Campcodes Payroll Management System 1.0 存在一个被分类为关键级别的漏洞。通过操纵 `ID` 参数,可以造成SQL注入问题。攻击者可以从远程位置发起攻击,且该利用方法已公开。
## 影响版本
- Campcodes Payroll Management System 1.0
## 细节
漏洞存在于文件 `/ajax.php?action=delete_allowances` 中的某个未知功能中。攻击者通过操纵 `ID` 参数,可以实现SQL注入攻击。
## 影响
该漏洞可以远程被利用,且公开的攻击方法增加了该漏洞被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: campcodes Payroll Management System V1.0 /Payroll_Management_System/ajax.php?action=delete_allowances SQL injection · Issue #7 · skyrainoh/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-7219 Campcodes Payroll Management System ajax.php sql injection (EUVD-2025-20787) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #608263: Campcodes Payroll Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读