# Vehicle Management filter3.php SQL注入漏洞
## 概述
在 **code-projects Vehicle Management 1.0** 中发现了一个**严重**级别的漏洞,涉及 `/filter3.php` 文件。该漏洞源于对 `company` 参数的处理不当,导致存在 SQL 注入风险。
## 影响版本
* Vehicle Management 系统版本:1.0
## 漏洞细节
* **漏洞文件**:/filter3.php
* **漏洞类型**:SQL 注入(SQL Injection)
* **攻击参数**:`company`
* **攻击方式**:远程攻击
* **公开状态**:漏洞已被公开披露,可能存在实际利用的情况
## 漏洞影响
攻击者可通过远程方式对 `company` 参数进行恶意输入,触发 SQL 注入,可能导致:
- 数据库信息泄露
- 数据篡改或删除
- 获取敏感数据,如用户凭证、系统配置等
此外,其他未明确指出的参数也可能受到影响。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects Vehicle Management Project V1.0/filter3.php SQL injection · Issue #2 · zgqsdx/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: CVE-2025-8329 code-projects Vehicle Management filter3.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论