CVE-2025-15073CVE-2025-15073是itsourcecode Online Frozen Foods Ordering System 1.0中的一个高危SQL注入漏洞。该漏洞存在于contact_us.php文件的Name参数中,攻击者可以通过构造恶意SQL语句未经授权地访问数据库。此漏洞无需认证即可远程利用,CVSS评分达到7.3,属于高危级别。由于该漏洞已公开披露,攻击者可能已掌握利用方法,系统面临被入侵的严重风险。攻击者可以利用此漏洞获取敏感信息、修改数据或在某些情况下执行系统命令。
该SQL注入漏洞位于Online Frozen Foods Ordering System 1.0的contact_us.php文件中的Name参数。攻击者通过在Name参数中注入恶意SQL代码,可以绕过应用程序的输入验证并执行任意SQL命令。漏洞的根本原因在于应用程序未对用户输入进行充分的参数化查询或输入过滤。攻击者可以使用UNION SELECT、布尔盲注、时间盲注等技术提取数据库中的敏感信息,包括用户凭据、财务数据等。由于该漏洞的网络可达性(AV:N)和无需认证(PR:N)的特性,攻击者可以从互联网远程发起攻击,无需任何前置条件。CVSS向量显示机密性、完整性和可用性影响均为低级别,但综合评分仍达到7.3。