CVE-2025-13267CVE-2025-13267是SourceCodester公司开发的牙科诊所预约系统1.0版本中的一个中等严重性安全漏洞。该漏洞位于系统的/success.php文件中,攻击者可以通过操纵username和password参数进行SQL注入攻击。由于该漏洞可被远程利用,且不需要高权限认证,因此对系统安全构成较大威胁。成功利用此漏洞的攻击者可以绕过身份验证机制,访问敏感数据,甚至可能在某些情况下对数据库进行增删改查操作。该漏洞的CVSS评分为6.3,属于中等严重级别,CVSS向量为CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L,表明攻击复杂度低,无需用户交互即可发起攻击。该漏洞已于2025年11月17日公开披露, exploits已公开,可能已被恶意利用。
该SQL注入漏洞存在于Dental Clinic Appointment Reservation System 1.0的/success.php文件中,具体位置在用户认证流程的username和password参数处理部分。攻击者可以通过在username或password字段中注入恶意SQL语句来利用此漏洞。由于应用程序未对用户输入进行充分的参数化查询或输入验证,恶意SQL代码会被数据库服务器执行。根据公开的漏洞利用文档,该漏洞属于基于时间的SQL注入(Time-Based SQL Injection),攻击者可以通过注入如SLEEP()或BENCHMARK()等时间延迟函数来推断数据库信息。攻击者可以利用UNION SELECT语句结合条件判断来逐步提取数据库中的敏感信息,包括用户凭证、预约数据、个人健康信息等。由于该系统用于管理牙科诊所的预约信息,泄露的数据可能包含患者的个人身份信息和医疗记录,具有较高的隐私风险。攻击者还可以利用SQL注入获取数据库管理权限,进而控制整个数据库服务器。