# code-projects 在线预约系统 adddoctor.php SQL注入漏洞
## 漏洞概述
代码项目在线预约预订系统 1.0 存在一个严重漏洞,该漏洞被分类为关键级。攻击者可以通过操纵 `Username` 参数进行 SQL 注入攻击。
## 影响版本
- 代码项目在线预约预订系统 1.0
## 漏洞细节
- **受影响文件**: `/admin/adddoctor.php` 中的某个未知部分。
- **攻击途径**: 远程攻击可利用通过操纵 `Username` 参数触发 SQL 注入漏洞。
- **公开状态**: 攻击利用方法已公开。
## 影响
该漏洞允许攻击者远程发起 SQL 注入攻击,可能导致数据泄露、数据篡改或其他服务器操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | PoC Exploit for CVE-2025-7753 — Time-Based SQL Injection in Online Appointment Booking System 1.0 via the username parameter. Exploit written in C using libcurl. | https://github.com/byteReaper77/CVE-2025-7753 | POC详情 |
标题: code-projects Online Appointment Booking System Project V1.0/admin/adddoctor.php SQL injection · Issue #22 · zzb1388/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #615494: code-projects Online Appointment Booking System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-7753 code-projects Online Appointment Booking System adddoctor.php sql injection (EUVD-2025-21819) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论