CVE-2025-14209CVE-2025-14209是Campcodes School File Management System 1.0中发现的一个高危SQL注入漏洞。该漏洞存在于/update_query.php文件中的stud_id参数中,攻击者可以通过构造恶意的SQL语句来执行未授权的数据库操作。由于该漏洞可远程利用且无需认证,攻击者可以完全控制受影响的数据库,可能导致敏感学生信息泄露、数据篡改或系统完全沦陷。该漏洞已被公开披露并存在可用的利用代码,对使用该系统的教育机构构成严重安全威胁。
该SQL注入漏洞存在于Campcodes School File Management System 1.0的/update_query.php文件中,具体参数为stud_id。攻击者可以通过在stud_id参数中注入恶意SQL语句来实现数据库操作。由于程序未对用户输入进行充分的参数化查询处理,攻击者可以绕过认证机制并获取数据库敏感信息。此漏洞允许远程攻击者无需认证即可利用,通过构造特定的SQL负载可实现数据提取、修改或删除。