# Campcodes 在线购物系统 login.php SQL注入漏洞
## 概述
Campcodes 在线购物系统 1.0 版本中存在一个 SQL 注入漏洞。
## 影响版本
Campcodes Online Shopping System 1.0
## 细节
漏洞位于 `/login.php` 文件中,影响未知具体功能。通过操纵 `Password` 参数,攻击者可实施 SQL 注入攻击。
## 影响
攻击者可远程利用该漏洞对数据库执行任意 SQL 命令,可能导致数据泄露、篡改或删除,且该漏洞已被公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Online Shopping System using PHP/MySQL /login.php SQL injection · Issue #6 · lrjbsyh/CVE_Hunter -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Campcodes Online Shopping System using PHP/MySQL /login.php SQL injection · Issue #6 · lrjbsyh/CVE_Hunter -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9691 Campcodes Online Shopping System login.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #638843: Campcodes Online Shopping System using PHP/MySQL V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论