# Online Farm System forgot_pass.php SQL注入漏洞
## 概述
在 code-projects Online Farm System 1.0 中发现一个关键级别的漏洞,涉及 `/forgot_pass.php` 文件中的参数 `email` 处理过程。该漏洞允许远程攻击者通过 SQL 注入发起攻击。
## 影响版本
- Online Farm System 1.0
## 细节
- 漏洞文件路径:`/forgot_pass.php`
- 漏洞参数:`email`
- 漏洞类型:SQL 注入
- 利用方式:远程攻击者可操控 `email` 参数注入恶意 SQL 查询
- 漏洞状态:已被公开披露
## 影响
远程攻击者可以利用此漏洞执行任意 SQL 查询,可能导致数据库泄露、篡改或拒绝服务。由于该漏洞已被公开,可能存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: code-projects **Online Farm System** Project V1.0 /forgot_pass.php SQL injection · Issue #10 · wllovemy/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Download Free Open Source Projects | PHP, C++ | Source code & Projects -- 🔗来源链接
标签: product
神龙速读标题: CVE-2025-8331 code-projects Online Farm System forgot_pass.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论