CVE-2025-12857CVE-2025-12857是code-projects Responsive Hotel Site 1.0版本中的一个中等严重性安全漏洞。该漏洞存在于/admin/roombook.php文件中,攻击者可以通过操纵rid参数实现SQL注入攻击。由于该漏洞需要高权限认证,攻击者需要具备管理员权限才能利用此漏洞。CVSS评分为4.7,属于中危级别。漏洞已公开披露,攻击代码已公开可用,可能被恶意攻击者利用进行未授权的数据库操作,包括但不限于数据窃取、数据篡改或敏感信息泄露等恶意行为。
该SQL注入漏洞位于/admin/roombook.php文件中的rid参数。攻击者通过构造恶意的SQL语句注入到rid参数中,可以绕过正常的输入验证机制。由于该漏洞需要高权限用户认证(PR:H),攻击者必须首先获取管理员账户的访问权限。一旦成功利用,攻击者可以在数据库执行任意SQL命令,包括读取敏感数据、修改数据库内容或执行系统命令。漏洞的CVSS向量显示攻击复杂度低(AC:L),无需用户交互(UI:N),对机密性、完整性和可用性均造成低程度影响。攻击者可利用公开的POC代码快速定位和利用此漏洞。