CVE-2025-14192CVE-2025-14192是RashminDungrani在线银行系统中一个高危SQL注入漏洞,CVSS评分7.3。该漏洞存在于登录认证页面的Username参数中,攻击者可通过构造恶意SQL语句绕过认证或获取数据库敏感信息。由于漏洞利用难度低且无需认证即可发起攻击,对系统安全性构成严重威胁。
漏洞源于auth_login.php对用户输入的Username参数缺乏有效的SQL注入防护,攻击者可利用UNION SELECT、布尔盲注或时间盲注等技术提取数据库内容,包括用户凭证和交易记录等敏感数据。