# Online Book Store sql注入漏洞
## 概述
SourceCodester Online Book Store 1.0 存在一个安全漏洞,攻击者可通过远程发起 SQL 注入攻击。
## 影响版本
- 版本:1.0
- 影响文件:`/publisher_list.php`
## 细节
- 漏洞类型:SQL 注入(SQL Injection)
- 攻击向量:远程攻击
- 具体参数:`pubid`
- 漏洞利用方式:攻击者通过操纵 `pubid` 参数,注入恶意 SQL 语句,影响后端数据库查询。
## 影响
- 攻击者可能获取、篡改或删除数据库中的敏感数据。
- 可能绕过安全机制,执行未经授权的操作。
- 已有公开的漏洞利用(Exploit)代码,实际攻击风险较高。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # SourceCodester Online Book Store Project V1.0 /publisher_list.php SQL injection · Issue #3 · 0510green-hand/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #639215: SourceCodester Online Book Store 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9700 SourceCodester Online Book Store publisher_list.php sql injection (EUVD-2025-26277) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论