CVE-2025-12873CVE-2025-12873是Campcodes School File Management 1.0中存在的一个高危SQL注入漏洞。该漏洞位于/admin/update_user.php文件中的user_id参数,攻击者可通过构造恶意SQL语句实现未授权数据库操作。由于该漏洞的利用代码已公开,且可远程发起攻击,对使用该系统的教育机构构成严重安全威胁。攻击者利用此漏洞可读取、修改或删除数据库中的敏感信息,包括用户账户数据、学校管理信息等。CVSS评分4.7属于中等严重程度,但由于需要高权限认证,实际风险需要结合系统权限配置评估。
该SQL注入漏洞存在于Campcodes School File Management 1.0的管理后台update_user.php文件中,具体是user_id参数未进行充分的输入过滤和参数化查询。攻击者可通过HTTP请求在user_id参数中注入恶意SQL语句,如使用UNION SELECT、布尔盲注或时间盲注等技术获取数据库信息。由于该接口位于管理后台,理论上需要管理员权限,但结合其他低权限漏洞或配置错误,攻击者可能实现权限提升。典型的攻击Payload包括:' OR '1'='1、UNION SELECT payload、以及使用sleep()函数的时间盲注等。漏洞的根本原因在于PHP代码直接拼接用户输入到SQL查询语句中,未使用参数化查询或预编译语句。