CVE-2025-14898漏洞复现
CVE-2025-14898的原理:Campcodes Complete Online Beauty Parlor Management System 1.0 存在一个漏洞,位于 `/admin/search-invoices.php` 文件的某些处理过程中。攻击者可通过对该文件的操控,实施 SQL 注入攻击。
访问路径,有权限校验。账号用or 1=1-- -;密码用or 1=1-- -。进入这个页面
拼接后缀
查看注入类型
or' 1=1-- -
查看有多少列
