# 试题表单提交 register.php SQL注入漏洞
## 概述
在 **code-projects Exam Form Submission 1.0** 中发现了一个被归类为“严重(Critical)”的安全漏洞,影响 `/register.php` 文件中的某些功能。
## 影响版本
* code-projects Exam Form Submission 1.0
## 漏洞细节
* 漏洞类型:**SQL 注入**
* 受影响参数:**USN**(可能还存在其他受影响的参数)
* 攻击方式:**远程攻击**,通过操纵 `USN` 参数实现攻击
* 漏洞利用状态:**已公开披露**,且**可被实际利用**
## 影响
攻击者可通过该漏洞执行任意 SQL 查询,可能导致数据泄露、篡改或破坏,具体取决于数据库权限和配置。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Exam Form Submission Project V1.0/register.php SQL injection · Issue #1 · 1lusanbao9/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: Submit #623731: code-projects Exam Form Submission V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8328 code-projects Exam Form Submission register.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论