# itsourcecode 小区管理系统 addfloor.php SQL注入漏洞
## 概述
在 itsourcecode Apartment Management System 1.0 中发现一个漏洞。
## 影响版本
- itsourcecode Apartment Management System 版本 1.0
## 漏洞细节
- 漏洞存在于文件 `/floor/addfloor.php` 中的某个未知函数。
- 攻击者可通过操纵参数 `hdnid` 实现 SQL 注入攻击。
## 影响
- 漏洞可被远程利用。
- 攻击可能导致数据库信息泄露、篡改或删除,危害系统数据安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Apartment Management System Project V1.0 /floor/addfloor.php SQL injection · Issue #38 · zzb1388/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #634076: itsourcecode Apartment Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9420 itsourcecode Apartment Management System addfloor.php sql injection (EUVD-2025-25761) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论