# Campcodes 在线购物系统 product.php SQL注入漏洞
## 概述
在 Campcodes 在线购物系统 1.0 版本中发现一个 SQL 注入漏洞。
## 影响版本
- Campcodes Online Shopping System 1.0
## 细节
- 漏洞位于 `/product.php` 文件中。
- 通过操控参数 `p` 可实施 SQL 注入攻击。
- 该漏洞的具体触发函数尚未明确。
## 影响
- 攻击者可远程发起攻击。
- 漏洞利用方式已公开,存在被实际利用的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Online Shopping System using PHP/MySQL /product.php SQL injection · Issue #7 · lrjbsyh/CVE_Hunter -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Campcodes Online Shopping System using PHP/MySQL /product.php SQL injection · Issue #7 · lrjbsyh/CVE_Hunter -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9692 Campcodes Online Shopping System product.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #638853: Campcodes Online Shopping System using PHP/MySQL V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论