# Simple Cafe Billing System SQL注入漏洞
## 概述
SourceCodester Simple Cafe Billing System 1.0 存在一个 SQL 注入漏洞,位于 `/sales_report.php` 文件中。
## 影响版本
- Simple Cafe Billing System 1.0
## 漏洞细节
漏洞源于 `/sales_report.php` 文件中对 `month` 参数的处理不当,未对用户输入进行充分过滤或验证,导致可被恶意用户注入 SQL 代码。
## 漏洞影响
- 攻击者可通过远程方式利用该漏洞,操纵 SQL 查询以获取、篡改或删除数据库中的敏感信息。
- SQL 注入可能导致数据泄露、数据损坏、服务不可用等安全问题。
- 漏洞的利用难度较低,且已有公开的 exploit 可用,存在被实际攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # SourceCodester Simple Cafe Billing System Project V1.0 /sales_report.php SQL injection · Issue #5 · 0510green-hand/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Free Source Code Projects and Tutorials - sourcecodester.com -- 🔗来源链接
标签: product
标题: Submit #639224: SourceCodester Simple Cafe Billing System 1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9702 SourceCodester Simple Cafe Billing System sales_report.php sql injection (EUVD-2025-26278) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论