# code-projects投票系统positions_add.php的sql注入漏洞
## 漏洞概述
code-projects Voting System 1.0中存在一个被分类为关键的漏洞。该漏洞涉及文件 `/admin/positions_add.php` 中的某些未知功能。该漏洞允许通过操纵“description”参数进行SQL注入攻击。
## 影响版本
- code-projects Voting System 1.0
## 漏洞细节
- **漏洞类型**: SQL注入
- **受影响的参数**: description
- **攻击渠道**: 远程
## 影响
该漏洞的利用细节已经公开,攻击者可能利用此漏洞进行远程SQL注入攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | sql injection PoC for CVE-2025-7558. authored by i-Corner | https://github.com/rundas-r00t/CVE-2025-7558-PoC | POC详情 |
标题: code-projects Voting System In PHP With Source Code 1.0 /admin/positions_add.php SQL injection · Issue #6 · i-Corner/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #615024: code-projects Voting System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7558 code-projects Voting System positions_add.php sql injection (EUVD-2025-21289) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论