# PHPGurukul changeimage.php SQL注入漏洞
```markdown
## 概述
PHPGurukul Local Services Search Engine Management System 2.1 版本中存在一个被归类为严重的漏洞,涉及 `/admin/changeimage.php` 文件。
## 影响版本
- PHPGurukul Local Services Search Engine Management System 2.1
## 漏洞细节
漏洞存在于 `/admin/changeimage.php` 文件中,该文件中 `editid` 参数未正确过滤或转义,导致攻击者可通过此参数进行 SQL 注入攻击。
## 影响
- 攻击者可远程发起攻击。
- 可能导致数据库信息泄露、篡改或删除。
- 该漏洞的 exploit 已公开,存在被利用的风险。
```
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: phpgurukul Local Services Search Engine Management System Project V2.1 /admin/changeimage.php SQL injection · Issue #1 · yuan-max11/mycve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: PHP Project, PHP Projects Ideas, PHP Latest tutorials, PHP oops Concept -- 🔗来源链接
标签: product
标题: Submit #621933: PHPGurukul Local Services Search Engine Management System V2.1 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8179 PHPGurukul Local Services Search Engine Management System changeimage.php sql injection (EUVD-2025-22778) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论