CVE-2025-15078CVE-2025-15078是itsourcecode学生管理系统1.0版本中的一个高危SQL注入漏洞。该漏洞存在于/list_report.php文件中,攻击者可以通过sy参数注入恶意SQL语句,无需任何认证即可利用此漏洞。CVSS评分7.3,属于高危级别,攻击复杂度低,可远程利用。此漏洞影响系统的机密性、完整性和可用性,可能导致敏感数据泄露、数据库被篡改或服务中断。itsourcecode是一个提供免费源代码下载的平台,其学生管理系统存在多个安全漏洞。该漏洞已公开披露并可能被恶意利用,建议尽快采取修复措施。
该SQL注入漏洞位于itsourcecode学生管理系统的/list_report.php文件中的sy参数。攻击者可通过构造恶意的SQL语句来操控数据库查询。由于系统未对用户输入进行充分的过滤和参数化查询,攻击者可以利用UNION SELECT、布尔盲注或时间盲注等技术来获取数据库中的敏感信息。攻击无需认证即可进行,可远程发起。成功利用此漏洞可能获取学生个人信息、成绩数据、管理员凭据等敏感数据,甚至可能通过OUTFILE等函数写入恶意文件实现远程代码执行。建议使用参数化查询或预编译语句来修复此漏洞,并对所有用户输入进行严格的输入验证。