IPBUF安全漏洞报告
English
CVE-2025-13240 CVSS 7.3 高危

CVE-2025-13240: code-projects Student Information System 2.0 SQL注入漏洞

披露日期: 2025-11-16

漏洞信息

漏洞编号
CVE-2025-13240
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
code-projects Student Information System 2.0

相关标签

SQL注入CVE-2025-13240Student Information Systemcode-projects高危漏洞

漏洞概述

CVE-2025-13240是code-projects Student Information System 2.0中的一个高危SQL注入漏洞。该漏洞存在于/searchquery.php文件的s参数中,攻击者可以通过构造恶意SQL查询语句来利用此漏洞。由于漏洞位于网络可访问的位置,且无需认证即可利用,因此存在较高的安全风险。攻击者可能利用此漏洞获取数据库中的敏感信息,包括学生个人信息、成绩数据等。此外,攻击者还可能通过SQL注入进行数据篡改或删除,对系统造成进一步损害。建议受影响的用户尽快更新到安全版本或应用相应的安全补丁。

技术细节

该漏洞源于Student Information System 2.0在处理用户输入时未对s参数进行充分的输入验证和过滤。攻击者可通过在/searchquery.php的s参数中插入恶意SQL代码来执行未授权的数据库操作。CVSS 3.1评分显示该漏洞具有网络攻击向量、低复杂度、无需特殊权限或用户交互即可利用的特点。虽然机密性、完整性和可用性的影响都被评估为低,但结合无需认证即可远程利用的条件,该漏洞仍需紧急修复。

攻击链分析

STEP 1
步骤1: 信息收集
攻击者首先识别目标网站使用Student Information System 2.0,并定位到/searchquery.php端点
STEP 2
步骤2: 漏洞探测
通过在s参数中注入SQL测试语句(如单引号)来确认是否存在SQL注入漏洞
STEP 3
步骤3: 构造恶意请求
利用UNION注入等技术构造SQL语句,提取数据库结构和敏感数据
STEP 4
步骤4: 数据窃取
从数据库中获取学生信息、成绩等敏感数据

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X GET 'http://target-site.com/searchquery.php?s=1' UNION SELECT 1,2,3,4,5,6,7,8,9,10,11,12,13,14,15,16,17,18,19,20,21,22,23,24,25,26,27,28,29,30,31,32,33,34,35,36,37,38,39,40,41,42,43,44,45,46,47,48,49,50,51,52,53,54,55,56,57,58,59,60,61,62,63,64,65,66,67,68,69,70,71,72,73,74,75,76,77,78,79,80,81,82,83,84,85,86,87,88,89,90,91,92,93,94,95,96,97,98,99,100--

影响范围

Student Information System 2.0

防御指南

临时缓解措施
立即在/searchquery.php中实现输入验证,使用参数化查询替代字符串拼接,并对s参数进行严格的类型检查和SQL关键字过滤

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表