# itsourcecode公寓管理系统admin.php SQL注入漏洞
## 概述
在版本1.0的itsourcecode公寓管理系统中发现一个漏洞。
## 影响版本
- itsourcecode Apartment Management System 1.0
## 细节
- 漏洞文件:`/setting/admin.php`(组件:Setting Handler)
- 漏洞参数:`ddlBranch`
- 漏洞类型:SQL注入(SQL Injection)
- 漏洞成因:对参数`ddlBranch`的输入未正确过滤或转义,导致攻击者可通过构造恶意输入进行SQL注入攻击。
## 影响
- 攻击可远程执行
- 漏洞利用方式公开,可能存在被利用的风险
- 可导致数据库信息泄露、篡改或破坏,威胁系统安全性
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: itsourcecode Apartment Management System Project V1.0 /setting/admin.php SQL injection · Issue #61 · zzb1388/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Itsourcecode.com - Partner In Your Coding Journey! -- 🔗来源链接
标签: product
标题: Submit #641110: itsourcecode Apartment Management System V1.0 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9793 itsourcecode Apartment Management System Setting admin.php sql injection (EUVD-2025-26357) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论