# itsourcecode 房屋管理系统 SQL注入漏洞
## 概述
在 itsourcecode 公寓管理系统 1.0 版本中发现一个安全漏洞。
## 影响版本
- **itsourcecode Apartment Management System 1.0**
## 漏洞细节
- 漏洞存在于文件 `/e_dashboard/e_all_info.php` 的处理逻辑中。
- 攻击者可通过操控参数 `mid`,发起 **SQL 注入攻击**。
- 该漏洞可被**远程利用**。
## 漏洞影响
- 可导致数据库信息泄露、篡改或删除。
- 漏洞已被公开披露,**存在被利用的风险**。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Apartment Management System Project V1.0 /e_dashboard/e_all_info.php SQL injection · Issue #62 · zzb1388/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #641102: itsourcecode Apartment Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9792 itsourcecode Apartment Management System e_all_info.php sql injection (EUVD-2025-26358) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论