# ProjectWorlds 在线报名系统 SQL 注入漏洞
## 概述
projectworlds Online Admission System 1.0 存在一个被归类为**critical(严重)**的漏洞。
## 影响版本
- **版本:1.0**
## 细节
- 漏洞位于 `/adminlogin.php` 文件中。
- **漏洞类型:SQL 注入**。
- 漏洞触发点为对参数 `a_id` 的处理。
- 攻击可**远程发起**。
## 影响
- 攻击者可利用该漏洞通过恶意输入操纵 SQL 查询,进而可能获取数据库权限、篡改数据或窃取敏感信息。
- **漏洞已被公开披露**,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Exploit SQL injection in projectworlds Online Admissions System v1.0 | https://github.com/byteReaper77/CVE-2025-8471 | POC详情 |
标题: Projectworlds Online Admission System Project V1.0 /adminlogin.php SQL injection · Issue #1 · tqlfront/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #626115: Projectworlds Online Admission System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8471 projectworlds Online Admission System adminlogin.php sql injection (EUVD-2025-23440) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论