根据提供的信息,以下是关于漏洞的关键信息摘要: 受影响的产品名称: Intern Membership Management System 易受攻击的文件: add_activity.php 版本号: v1.0 漏洞类型: SQL injection 漏洞描述: 在Intern Membership Management System项目的add_activity.php文件中存在SQL注入漏洞,攻击者可以利用该漏洞获取敏感数据信息。 易受攻击的代码片段: 漏洞细节和P0C: - 显示了前端输入界面截屏。 - 包含了一个用于展示数据包结构的POST /intern/admin/add_activity.php HTTP/1.1请求示例。 - 在底部展示了针对'title'参数的盲注注入测试过程,并且后端数据库被识别为MySQL >= 5.0.12。