CVE-2025-63529Blood Bank Management System 1.0的login.php存在会话固定漏洞。攻击者可以在用户认证前预先设定会话标识符,当受害者使用该标识符登录后,系统继续沿用这个会话ID而非生成新的。通过这种方式,攻击者能够劫持已认证的会话,进而非法访问受害者账户。CVSS评分6.1,属于中危漏洞。
漏洞源于login.php在处理会话时未正确验证会话标识符的来源。攻击者通过预先设置会话ID,受害者登录后系统继续使用该ID而非创建新会话,从而实现会话劫持。