# Beauty Parlour Management System SQL注入漏洞
## 概述
在 1000projects 美容院管理系统 1.0 中发现一个 SQL 注入漏洞。
## 影响版本
- **1000projects Beauty Parlour Management System 1.0**
## 漏洞细节
- 漏洞存在于 `/admin/bwdates-reports-details.php` 文件中。
- 攻击者可通过对参数 `fromdate` 和 `todate` 的操控,注入恶意 SQL 代码。
- 该漏洞允许远程发起攻击。
## 影响
- 可导致数据库信息被非法读取、篡改或删除。
- 攻击者可能利用该漏洞获取敏感数据或控制数据库。
- 目前已有公开的利用方式,存在被实际攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Projectworlds Beauty Parlour Management System Project V1.0 SQL injection · Issue #3 · ZooNJarway/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: Submit #642412: 1000projects.org Beauty Parlour Management System V1.0 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-9919 1000projects Beauty Parlour Management System bwdates-reports-details.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论