CVE-2025-14537
该系统是一款课程和考试时间表管理应用,版本1.0存在严重的安全漏洞。攻击者可通过/preview7.php文件中的course_year_section或semester参数注入恶意SQL代码。由于系统未对用户输入进行充分过滤,远程攻击者无需认证即可利用此漏洞获取数据库中的敏感信息,包括用户数据、课程信息和考试安排等。
SQL注入漏洞源于系统对用户输入验证不足,攻击者可构造特定SQL语句操纵数据库查询,获取未授权访问权限。