# Insurance Management System updateAgent.php SQL注入漏洞
## 概述
itsourcecode Insurance Management System 1.0 存在一个被归类为**严重**的漏洞。
## 影响版本
- 版本:1.0
## 漏洞细节
- 漏洞文件:`/updateAgent.php`
- 漏洞类型:SQL 注入
- 受影响参数:`agent_id`
- 攻击方式:远程攻击者可通过操纵 `agent_id` 参数发起 SQL 注入攻击
## 漏洞影响
- 攻击者可远程执行恶意 SQL 代码,可能导致数据库信息泄露、篡改或破坏
- 该漏洞的利用方式已被公开,存在被实际利用的风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Insurance Management System V1.0 SQL Injection Vulnerability · Issue #5 · viaiam/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #619817: itsourcecode Insurance Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8135 itsourcecode Insurance Management System updateAgent.php sql injection (EUVD-2025-22577) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读