CVE-2025-14950CVE-2025-14950是code-projects Scholars Tracking System 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于/delete_post.php文件的ID参数处理中,由于应用程序未对用户输入进行充分的过滤和验证,攻击者可以通过构造恶意的SQL语句实现对数据库的非授权访问和操作。漏洞的CVSS评分为7.3,属于高危级别,攻击向量为网络远程攻击,无需认证和用户交互即可实施 exploit。攻击者成功利用此漏洞可窃取敏感数据、篡改数据库内容,甚至可能导致服务器被完全控制。由于该漏洞的exploit已公开披露并可在互联网获取,存在被恶意利用的极高风险,建议受影响的用户尽快采取防护措施。
该SQL注入漏洞位于Scholars Tracking System 1.0的/delete_post.php文件中,受影响的参数为ID。漏洞产生的根本原因是应用程序在处理用户提交的ID参数时,直接将其拼接到SQL查询语句中而未进行任何过滤或使用参数化查询。当攻击者向/delete_post.php文件提交精心构造的ID参数时,例如包含SQL元字符或SQL语句片段的恶意数据,后端数据库会将其作为合法SQL代码执行。攻击者可以通过UNION SELECT、布尔盲注、时间盲注等技术从数据库中提取敏感信息,包括用户凭证、学术记录、个人身份信息等。在删除功能的场景下,攻击者甚至可能通过SQL注入修改或删除任意数据记录。由于该系统用于追踪学生学者信息,数据库中通常包含大量敏感个人信息,漏洞的潜在危害十分严重。攻击者无需任何认证凭证即可发起攻击,且可通过自动化工具快速利用此漏洞。