# Campcodes RMS index.php 文件包含漏洞
## 概述
Campcodes Recruitment Management System 1.0 存在安全漏洞,影响 `/admin/index.php` 文件中的 `include` 函数。
## 影响版本
- Campcodes Recruitment Management System 1.0
## 细节
漏洞位于 `/admin/index.php` 文件中对 `page` 参数的处理逻辑。攻击者可操控该参数引发文件包含漏洞。
## 影响
该漏洞可被远程利用,攻击者可能通过构造恶意请求执行任意文件包含,进而导致服务器被控制。漏洞利用代码已公开,存在被实际攻击的风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Campcodes Recruitment Management System 1.0 /admin/index.php Filename Control · Issue #7 · chenjunjie3/cve -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9920 Campcodes Recruitment Management System index.php include file inclusion -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #642407: Campcodes Recruitment Management System v1.0 Improper Control of Filename for Include/Require Statement in PH -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论