CVE-2025-63451Car-Booking-System-PHP v1.0是一款基于PHP开发的汽车预订管理系统。该系统在/carlux/sign-in.php登录页面存在严重的SQL注入漏洞,攻击者可以通过在登录表单的用户名或密码参数中注入恶意SQL语句,无需任何认证即可绕过身份验证机制,非法访问系统后台。由于该漏洞的CVSS评分高达9.8分,属于极度严重的安全漏洞,攻击成功后可获取数据库中的全部敏感信息,包括用户账户、密码哈希、订单数据等。此外,攻击者还可能利用该漏洞进行数据篡改、删除数据库内容,甚至通过SQL注入获取服务器操作系统层面的命令执行权限,对整个系统造成毁灭性影响。该漏洞影响系统的机密性、完整性和可用性三个安全属性,且可通过网络远程利用,无需认证和用户交互,极其容易被恶意利用。
该SQL注入漏洞存在于Car-Booking-System-PHP v1.0的登录认证模块中,具体位置在/carlux/sign-in.php文件。攻击者可以通过构造特殊的SQL payload注入到登录表单的用户名(username)或密码(password)参数中。在未对用户输入进行充分过滤和参数化查询的情况下,攻击者可以利用UNION SELECT、布尔盲注、时间盲注或报错注入等技术手段,绕过登录验证直接进入系统后台。典型的攻击payload可能包含单引号(')、双引号()、注释符(--或#)、UNION关键字等SQL语法元素。例如,攻击者可以在用户名输入框中输入admin' OR '1'='1等payload来尝试绕过认证。该漏洞的利用不需要任何前置条件,攻击者只需能够访问目标系统的登录页面即可发起攻击,成功率极高。