CVE-2025-13247CVE-2025-13247是PHPGurukul Tourism Management System 1.0版本中发现的一个高危安全漏洞。该漏洞存在于管理后台的user-bookings.php文件中,由于对用户输入的uid参数未进行充分的输入验证和过滤,导致攻击者可以通过构造恶意的SQL语句实现SQL注入攻击。攻击者无需任何认证即可利用此漏洞远程执行SQL代码,可能导致数据库敏感信息泄露、数据库被篡改,甚至可能通过数据库操作获取服务器控制权限。该漏洞的CVSS评分为7.3,属于高危级别,攻击复杂度低,无需认证即可发起攻击,对系统的机密性、完整性和可用性均造成一定影响。目前该漏洞的利用代码已在公开渠道发布,建议受影响的用户尽快采取防护措施。
该SQL注入漏洞存在于PHPGurukul Tourism Management System 1.0的/admin/user-bookings.php文件中的uid参数。漏洞的根本原因在于应用程序在处理用户输入时,直接将uid参数的值拼接到SQL查询语句中,而没有使用参数化查询或输入过滤机制。攻击者可以通过在uid参数中注入SQL payloads,如UNION SELECT、布尔盲注、时间盲注等技术来提取数据库中的敏感信息。在未授权的情况下,攻击者可以访问数据库中的用户信息、订单数据、管理员凭据等敏感数据。由于该漏洞位于管理后台路径,攻击者获取的管理员凭据可能被用于进一步的后续攻击,如上传恶意文件、远程代码执行等。常见的注入payload包括使用单引号触发SQL错误、使用UNION语句提取数据、使用条件语句进行布尔盲注等。