CVE-2025-13579CVE-2025-13579是code-projects Library System 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于/return.php文件中的ID参数,攻击者可通过构造恶意的SQL语句实现未授权数据库访问。漏洞无需高权限即可利用,属于低权限认证下的远程攻击。成功利用此漏洞可导致敏感数据泄露,包括用户信息、图书借阅记录等机密数据,同时可能对系统完整性造成影响,修改或删除数据库内容。由于该漏洞的利用代码已公开,攻击者可轻易获取,强烈建议立即采取修复措施。
该SQL注入漏洞存在于Library System 1.0的/return.php文件中的ID参数。攻击者可通过HTTP请求向该文件传递包含恶意SQL代码的ID参数值,实现SQL注入攻击。由于应用程序未对用户输入进行充分的参数化查询或输入过滤,攻击者可以绕过认证机制执行任意SQL命令。攻击者可利用UNION SELECT、布尔盲注或时间盲注等技术提取数据库中的敏感信息,包括用户凭证、管理员账号等。此漏洞的CVSS评分为6.3,属于中危级别,攻击复杂度低,无需用户交互即可远程利用。