# RemoteClinic profile.php SQL注入漏洞
## 概述
在 RemoteClinic 2.0 中发现一个漏洞。
## 文件与影响版本
- **受影响文件**:`/staff/profile.php`
- **受影响版本**:RemoteClinic 2.0(具体受影响代码部分未明确)
## 漏洞细节
该漏洞由 `ID` 参数的处理不当引起,攻击者可通过对该参数进行恶意操作,导致 SQL 注入(SQL Injection)。
## 影响
- **攻击方式**:可远程执行
- **潜在危害**:可能导致数据库信息泄露、篡改或破坏,具体影响取决于注入攻击的实际操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SQL Injection in /staff/profile.php via id parameter · Issue #3 · 03hice-collab/CVE -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Submit #641133: RemoteClinic V2.0 Boolean-Based Blind SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论