CVE-2025-11600CVE-2025-11600是code-projects Simple Food Ordering System 1.0版本中editcategory.php文件存在的一个安全漏洞。该漏洞属于典型的SQL注入类型,攻击者可以通过操纵editcategory.php文件中的cname参数实现恶意SQL语句的注入。由于该系统是一个基于Web的点餐管理系统,通常部署在面向公众的网络环境中,使得该漏洞具有较高的实际威胁。
该漏洞的CVSS 3.1评分为6.3分,属于中危级别。其攻击向量为网络(AV:N),攻击复杂度低(AC:L),攻击者仅需低权限(PR:L)即可实施攻击,无需用户交互(UI:N)。一旦成功利用,攻击者可以对系统的机密性、完整性和可用性造成低级别的影响。
值得注意的是,该漏洞的利用代码已经被公开披露,这意味着任何具备基本攻击技能的人员都可以轻松利用此漏洞。该漏洞已于2025年10月11日由[email protected]报告并公开。对于仍在使用Simple Food Ordering System 1.0版本的组织来说,及时采取修复措施至关重要,以防止潜在的数据泄露或系统破坏事件。
该漏洞存在于Simple Food Ordering System 1.0的editcategory.php文件中,具体位于cname参数的处理逻辑中。开发者未对用户输入的cname参数进行充分的过滤和参数化处理,导致攻击者可以通过构造特殊的SQL语句片段,将其注入到原始的SQL查询中。
从技术层面分析,当editcategory.php接收到包含类别编辑请求时,会将用户提交的cname参数直接拼接到SQL UPDATE或INSERT语句中。由于缺乏预处理语句(Prepared Statements)或参数化查询的保护,攻击者可以注入如单引号(')、UNION SELECT、OR 1=1等SQL关键字和逻辑运算符,改变原始查询的语义。
利用方式方面,攻击者首先需要获取目标系统的有效低权限账户凭据,然后通过构造包含恶意SQL片段的HTTP请求发送到editcategory.php端点。例如,攻击者可以将cname参数设置为类似"test' UNION SELECT username,password FROM users-- "的形式,从而通过UNION查询获取数据库中的敏感信息,如管理员凭据。由于漏洞可远程利用且无需用户交互,自动化扫描和攻击工具可以快速识别和利用存在该漏洞的系统。