CVE-2025-13299CVE-2025-13299是itsourcecode Web-Based Internet Laboratory Management System 1.0中发现的高危SQL注入漏洞。该漏洞存在于/user/controller.php文件中,攻击者可通过构造恶意SQL语句实现未授权数据库访问,可能导致数据泄露或系统完全沦陷。漏洞无需认证即可利用,CVSS评分7.3,属于高危级别。
该SQL注入漏洞位于用户控制器的文件处理功能中。攻击者通过在/user/controller.php端点构造特定的SQL payloads,利用系统未充分过滤的用户输入,直接注入恶意SQL语句。成功利用后,攻击者可窃取敏感数据库内容、修改数据或执行系统命令。