CVE-2025-14951CVE-2025-14951是code-projects Scholars Tracking System 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于/home.php文件的post_content参数中,攻击者可以通过构造恶意的SQL语句实现对数据库的未授权访问和操作。由于该漏洞的CVSS评分达到7.3,属于高危级别,且攻击向量为网络层面,攻击者无需任何认证即可发起攻击,因此该漏洞具有极高的安全风险。Scholars Tracking System是一款用于管理学者跟踪的系统,如果被攻击者利用,可能导致敏感学术数据泄露、数据库被篡改,甚至可能通过数据库获得服务器的进一步访问权限。该漏洞已于2025年12月19日公开披露, exploit代码已在互联网上流传,攻击者可以轻易获取并使用这些攻击工具。鉴于该系统可能部署在高校、研究机构等学术环境中,一旦被攻击,不仅会造成数据泄露,还可能影响学术研究的正常进行。因此,系统管理员应立即采取修复措施,防止漏洞被利用。
该SQL注入漏洞存在于 Scholars Tracking System 1.0 的 /home.php 文件中,具体问题出在对 post_content 参数的处理上。系统在处理用户输入时,未对post_content参数进行充分的输入验证和SQL语句过滤,导致攻击者可以通过构造特殊的SQL payloads来执行任意SQL命令。攻击者无需任何认证凭证,只需通过HTTP请求向 /home.php 端点发送包含恶意SQL代码的 post_content 参数,即可触发漏洞。根据漏洞披露信息,这是一个典型的基于错误的SQL注入(Error-based SQL Injection),攻击者可以通过分析数据库返回的错误信息来逐步获取数据库中的敏感数据。由于该系统可能使用MySQL数据库,攻击者可以利用UNION SELECT、EXTRACTVALUE等技术从数据库中提取信息,包括用户凭证、学术数据等。攻击者还可以通过 INTO OUTFILE 等语句将恶意代码写入服务器,实现进一步的攻击目的,如远程代码执行。