CVE-2025-13256CVE-2025-13256是projectworlds高级图书馆管理系统1.0版本中的一个严重安全漏洞。该漏洞位于borrow.php文件中的roll_number参数,存在SQL注入缺陷。攻击者可以通过构造恶意的SQL语句来操控数据库查询,从而获取敏感信息、修改数据或执行未授权操作。由于该漏洞具有远程利用特性且已公开利用代码,对互联网上的图书馆管理系统构成了严重威胁。受影响的系统可能泄露图书借阅记录、用户个人信息等敏感数据。CVSS评分为6.3,属于中等严重程度,但考虑到攻击复杂度较低且不需要特殊权限,实际危害性较高。建议管理员立即采取修复措施,防止漏洞被利用。
该漏洞存在于Advanced Library Management System 1.0的borrow.php文件中,具体问题出在对roll_number参数的输入验证不足。攻击者可以在roll_number参数中注入恶意的SQL代码,如使用UNION SELECT、布尔盲注或时间盲注等技术来提取数据库中的敏感信息。由于系统在后端数据库查询时未对用户输入进行充分的过滤和转义,恶意SQL语句会被数据库引擎执行。典型的攻击Payload可能包括:' OR '1'='1 用于绕过认证,UNION SELECT语句用于提取数据库结构信息,或使用BENCHMARK/SLEEP函数进行时间盲注攻击。攻击者可以利用此漏洞获取用户表中的用户名、密码哈希、联系方式等敏感信息,甚至可能通过LOAD_FILE或INTO OUTFILE等函数读取服务器上的敏感文件或写入恶意内容。