Simple School Managment System /teacher_login.php SQL 注入漏洞 (CVE-2024-25308/CVE-2024-25309)

日期: 2024-12-27 | 影响软件: School Managment | POC: 否

漏洞描述

Code-projects Simple School Managment System 是一个基于 PHP 的学校管理系统,用于管理学校的日常事务。该系统的 '/teacher_login.php' 页面中的 'name' 参数和'pass' 参数存在 SQL 注入漏洞,攻击者可以利用该漏洞执行恶意的 SQL 查询和操作数据库,从而获取敏感信息或进一步控制系统。

PoC代码

暂无

相关漏洞推荐