CVE-2025-15075CVE-2025-15075是itsourcecode Student Management System 1.0版本中发现的一个高危安全漏洞。该漏洞存在于student_p.php文件的ID参数处理逻辑中,由于对用户输入的ID参数缺乏有效的安全过滤和SQL语句预编译处理,导致攻击者可以通过构造恶意的SQL payloads实现SQL注入攻击。此漏洞被评定为CVSS 7.3分,属于高危级别,攻击复杂度低且无需认证即可远程利用。攻击者无需任何用户交互即可发起攻击,成功利用此漏洞可获取数据库中的敏感信息,包括用户账户、密码哈希、个人隐私数据等。在某些配置下,攻击者甚至可能通过SQL注入获取服务器操作系统级别的命令执行权限。该漏洞的利用代码已被公开发布,对使用该系统的教育机构和企业构成严重安全威胁。
该SQL注入漏洞位于itsourcecode Student Management System的student_p.php文件中的ID参数处理部分。系统在后端处理HTTP请求时,直接将用户提交的ID参数拼接到SQL查询语句中,未进行输入验证或使用参数化查询(Prepared Statements)。攻击者可通过HTTP GET/POST请求向student_p.php文件提交包含SQL注入payload的ID参数,例如使用UNION SELECT、布尔盲注或时间盲注等技术来提取数据库信息。由于该应用使用PHP编写且可能连接MySQL数据库,攻击者可以利用UNION注入获取数据库版本、当前用户、表名、字段名等敏感信息。典型的利用方式是在ID参数后附加如' UNION SELECT 1,2,3,4,5--等payload来测试漏洞存在性,并通过逐步构建更复杂的查询语句来枚举数据库内容。此漏洞影响所有使用该系统的默认配置环境。