# itsourcecode 租赁信息 SQL注入漏洞
## 概述
在版本1.0的itsourcecode公寓管理系统中发现一个漏洞。
## 影响版本
- **版本1.0**
## 细节
- **漏洞文件**: `/report/rented_info.php`
- **漏洞类型**: SQL注入
- **攻击参数**: `rsid`
- **攻击方式**: 远程攻击者可通过操纵 `rsid` 参数触发SQL注入漏洞
- **漏洞状态**: 该漏洞已被公开,且可能存在利用
## 影响
- 允许远程攻击者通过SQL注入获取、篡改或破坏数据库内容。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Apartment Management System Project V1.0 /report/rented_info.php SQL injection · Issue #46 · zzb1388/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
暂无评论