CVE-2025-13170CVE-2025-13170是code-projects团队开发的Simple Online Hotel Reservation System 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于管理后台的账户编辑功能中,具体位于/admin/edit_account.php文件。攻击者可以通过操纵admin_id参数,绕过输入验证,将恶意SQL语句注入到后端数据库查询中。由于该漏洞可被远程利用且无需认证,攻击者可以在不获取任何用户凭据的情况下,非法访问、篡改或删除数据库中的敏感信息,包括用户账户、酒店预订记录、支付信息等。此漏洞的CVSS评分为7.3,属于高危级别,对系统的机密性、完整性和可用性都造成一定的负面影响。漏洞利用代码已在公开渠道传播,系统中使用该产品的用户应立即采取防护措施。
该SQL注入漏洞源于/admin/edit_account.php文件中对admin_id参数的直接使用,未进行充分的输入过滤和参数化查询。攻击者可以通过HTTP请求构造恶意的SQL payload,例如使用UNION SELECT、布尔盲注或时间盲注等技术提取数据库信息。由于后端可能使用动态SQL拼接,攻击者注入的SQL代码将被数据库服务器执行。典型的利用方式包括:1)通过UNION注入获取数据库版本、当前用户、数据库名称等元信息;2)通过条件判断布尔盲注逐字符猜测管理员密码哈希;3)通过SLEEP()函数进行时间盲注以验证注入点存在。在某些配置下,攻击者甚至可能通过INTO OUTFILE语句将webshell写入服务器,实现远程代码执行。整个攻击过程可通过简单的HTTP请求完成,无需特殊工具或本地访问权限。