CVE-2025-13575CVE-2025-13575是code-projects Blog Site 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于应用程序的Category Handler组件中,具体位于/resources/functions/blog.php文件的category_exists函数。攻击者可以通过操纵name/field参数实现SQL注入攻击,无需高权限即可执行,可能导致数据库敏感信息泄露、数据篡改或数据库服务器完全沦陷。由于该漏洞已公开披露且利用代码已发布,攻击者可以在互联网上轻易获取相关利用工具,对使用该版本博客系统的网站构成严重威胁。建议受影响的用户立即采取修复措施或应用临时缓解方案。
该SQL注入漏洞源于category_exists函数对用户输入的name/field参数缺乏充分的输入验证和参数化查询处理。攻击者可以在HTTP请求中构造恶意的SQL语句片段,通过参数传递注入到数据库查询中。由于函数直接将该参数拼接到SQL查询语句中,攻击者可以利用UNION SELECT、布尔盲注、时间盲注等技术提取数据库中的敏感信息,包括用户凭证、配置数据或其他业务数据。漏洞影响多个端点,攻击面广泛。成功的SQL注入可能导致:1) 认证绕过:以低权限用户身份执行管理操作;2) 数据泄露:读取用户表、配置表等敏感数据;3) 数据篡改:修改或删除数据库内容;4) 在特定配置下可能进一步导致操作系统命令执行。