Online Book System /index.php SQL 注入漏洞 (CVE-2024-3000)

日期: 2025-01-17 | 影响软件: Online Book System | POC: 否

漏洞描述

Online Book System 是一个基于 PHP、CSS、JS 和 MySQL 的在线书籍管理系统。该系统的 /index.php 接口存在 SQL 注入漏洞,攻击者可以通过向 'login_password' 参数发送特制的 SQL 查询,绕过身份验证并获取敏感信息。此漏洞可能导致数据库泄露、数据篡改或远程代码执行。

PoC代码

暂无

相关漏洞推荐