关键信息 漏洞概述 名称: Employee-Record-Management-System-SQL-Injection-Bypass-Authentication 描述 漏洞类型: SQL Injection Bypass Authentication 受影响系统: PHPGURUKUL Employee Record Management System 1.2 影响: 攻击者可以绕过认证,以管理员身份登录并操纵系统中的敏感信息。 漏洞详情 漏洞文件: index.php 易受攻击参数: - username - Password 漏洞代码片段 修复方案 修复方案代码未显示。 参考链接和重现步骤 参考链接: 链接 重现步骤: 链接 证明和利用截图 截图显示了漏洞利用的证明,但具体细节在截图中未清晰展示。