# Exam Form Submission delete_s7.php SQL注入漏洞
## 概述
在 `code-projects Exam Form Submission 1.0` 中发现了一个严重漏洞,位于 `/admin/delete_s7.php` 文件中的某个未知函数中。
## 影响版本
- `1.0`
## 细节
该漏洞是由于对 `ID` 参数的未正确过滤或验证,导致存在 SQL 注入(SQL Injection)问题。
## 影响
- 攻击者可远程利用此漏洞发起攻击。
- 漏洞已被公开披露,可能存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Exam Form Submission Project V1.0/admin/delete_s7.php SQL injection · Issue #1 · vullis0/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #623703: code-projects Exam Form Submission V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8326 code-projects Exam Form Submission delete_s7.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论