# Campcodes 在线贷款管理系统 ajax.php SQL注入漏洞
## 概述
在 Campcodes Online Loan Management System 1.0 中发现一个安全漏洞,涉及 `/ajax.php?action=delete_borrower` 文件中的某个未知功能。该漏洞允许通过操纵参数 `ID` 实现 SQL 注入攻击。
## 影响版本
Campcodes Online Loan Management System 1.0
## 细节
漏洞存在于 `/ajax.php?action=delete_borrower` 文件中,攻击者通过修改 `ID` 参数可以执行 SQL 注入。由于该功能可通过远程访问触发,因此攻击可在无本地访问权限的情况下实施。
## 影响
此漏洞可被远程攻击者利用,执行恶意 SQL 语句,可能窃取、篡改或破坏数据库中的数据。由于漏洞利用代码已公开,存在较高的被恶意使用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # Campcodes Online Loan Management System V1.0 /Loan_Management_System/ajax.php?action=delete_borrower SQL injection · Issue #3 · 1276486/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9678 Campcodes Online Loan Management System ajax.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #638489: Campcodes Online Loan Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论