CVE-2025-13287CVE-2025-13287是itsourcecode Online Voting System 1.0版本中存在的SQL注入安全漏洞。该漏洞位于/index.php页面的categories功能模块,攻击者可以通过操纵id或category参数注入恶意SQL代码。由于该漏洞可通过远程网络利用,且不需要高权限认证即可发起攻击,因此存在较高的实际威胁。漏洞影响系统的机密性、完整性和可用性,可能导致数据库敏感信息泄露、篡改或服务中断。此漏洞已公开披露利用代码,建议尽快采取修复措施。
该SQL注入漏洞存在于itsourcecode Online Voting System 1.0的/index.php文件中,具体位于page=categories功能模块。漏洞源于应用程序对用户输入的id和category参数缺乏充分的输入验证和参数化查询处理。攻击者可以通过构造特殊的SQL语句片段,利用参数id或category进行SQL注入攻击。由于系统未对特殊字符进行过滤或使用预编译语句,恶意SQL代码可能被数据库执行。成功利用此漏洞可实现未授权数据库访问、数据提取、权限提升等操作。该漏洞属于OWASP Top 10中的A03:2021-Injection类别,CVSS 3.1评分为6.3,属于中危级别。