# code-projects Mobile Shop LoginAsAdmin.php sql注入漏洞
## 概述
在code-projects Mobile Shop 1.0中发现了一个漏洞,被分类为严重级别。该漏洞影响了未知处理过程中的文件/LoginAsAdmin.php,通过操纵email参数导致SQL注入。攻击可以远程发起,且该漏洞已被公开披露,并可能被利用。
## 影响版本
- code-projects Mobile Shop 1.0
## 细节
该漏洞位于/LoginAsAdmin.php文件中,攻击者可以通过操纵email参数来触发SQL注入。由于此参数没有得到适当的安全处理,导致SQL注入攻击成为可能。
## 影响
攻击者可以远程利用此漏洞发起SQL注入攻击,可能获取敏感信息或执行恶意SQL查询。该漏洞已经公开披露,存在被利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Mobile Shop Project V1.0/LoginAsAdmin.php SQL injection · Issue #20 · rom4j/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #608518: code-projects Mobile Shop V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7409 code-projects Mobile Shop LoginAsAdmin.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读