# PHPGurukul bwdates-report-result.php SQL注入漏洞
## 概述
PHPGurukul BP Monitoring Management System 1.0 存在一个被归类为 **critical** 的漏洞。
## 影响版本
版本:1.0
## 细节
- 漏洞文件:`/bwdates-report-result.php`
- 漏洞类型:SQL 注入(SQL Injection)
- 漏洞成因:未对 `fromdate` 和 `todate` 参数进行正确过滤或转义,导致攻击者可通过参数篡改执行恶意 SQL 操作。
- 攻击方式:可远程发起攻击。
## 影响
- 攻击者可利用该漏洞执行任意 SQL 查询,可能导致数据库数据泄露、篡改或损坏。
- 该漏洞已被公开披露,且可能已被用于实际攻击中。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SQL injection PHPgurukul BP Monitoring Management System using PHP and MySQL V1.0 /bwdates-report-result.php · Issue #13 · LagonGit/ReportCVE -- 🔗来源链接
标签: issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Submit #619810: PHPGurukul BP Monitoring Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: Submit #619813: PHPGurukul BP Monitoring Management System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8134 PHPGurukul BP Monitoring Management System bwdates-report-result.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读