CVE-2025-15213CVE-2025-15213是code-projects团队开发的Student File Management System 1.0版本中的一个授权绕过漏洞。该漏洞存在于系统的文件下载处理组件中,具体位于/download.php文件的File Download Handler功能模块。攻击者可以通过构造恶意的store_id参数值来绕过正常的授权检查机制,在低权限账户的情况下访问其他用户的文件资源。由于该漏洞不需要用户交互即可触发,且已公开利用代码,攻击者可以在无需特殊权限的情况下远程利用此漏洞获取敏感文件信息。CVSS 3.1评分为4.3,属于中等严重程度,主要影响系统的机密性。
该漏洞属于OWASP Top 10中的Broken Access Control(访问控制失效)类别。在Student File Management System 1.0的/download.php文件中,File Download Handler组件在处理文件下载请求时,对store_id参数的验证存在缺陷。系统未能正确验证当前用户是否有权限访问指定store_id对应的文件资源。攻击者可以通过枚举或猜测其他用户的store_id值,构造如下恶意请求:/download.php?store_id=[victim_user_id]。由于服务器端缺少适当的授权检查逻辑,系统会直接返回目标用户的文件内容。漏洞的利用条件包括:1) 攻击者需拥有系统有效账户(低权限即可);2) 需要知道或猜测目标用户的store_id;3) 目标文件存储在可访问的路径下。修复方案应在download.php中添加对当前会话用户与请求store_id的关联验证。