CVE-2025-14619CVE-2025-14619是code-projects团队开发的Student File Management System 1.0版本中存在的一个高危SQL注入漏洞。该漏洞存在于登录查询功能文件login_query.php中,攻击者可以通过操纵stud_no参数实现SQL注入攻击。由于该漏洞无需认证即可远程利用,且CVSS评分达到7.3分,属于高危漏洞。攻击者可以利用此漏洞绕过身份验证机制,获取数据库中的敏感信息,包括学生个人信息、文件上传记录、账户凭证等。更为严重的是,在某些数据库配置下,攻击者可能通过SQL注入获取服务器操作系统权限,实现远程代码执行。该漏洞已于2025年12月13日披露,且相关利用代码已在公开渠道发布,强烈建议使用该系统的用户立即采取防护措施。Student File Management System通常用于教育机构管理学生文件和文档,若系统被攻击,可能导致大量学生隐私数据泄露,造成严重的法律和声誉风险。
该SQL注入漏洞位于Student File Management System的login_query.php文件中的登录查询功能。攻击者通过在stud_no参数中注入恶意SQL语句,可以绕过正常的身份验证流程。漏洞的根本原因在于应用程序未对用户输入进行充分的参数化查询,而是直接将用户输入拼接到SQL查询语句中。攻击者可以使用经典的SQL注入技术,如UNION SELECT提取数据、布尔盲注获取信息、时间盲注延迟响应等。在实际攻击场景中,攻击者可能构造如下payload:stud_no=admin' OR '1'='1' --来尝试绕过登录验证,或使用stud_no=admin' UNION SELECT 1,2,3,4,5--来提取数据库版本和表结构信息。由于该系统可能使用MySQL数据库,攻击者还可能利用INTO OUTFILE语句将webshell写入服务器目录,从而实现远程代码执行。漏洞影响范围涵盖了所有使用该版本系统的教育机构和企业。