CVE-2025-70892Phpgurukul Cyber Cafe Management System v1.0存在严重的SQL注入漏洞,攻击者可利用该漏洞在未经身份验证的情况下,通过add-users.php端点的username参数注入恶意SQL语句。系统未对用户输入进行充分的过滤和验证,导致数据库查询逻辑被篡改,攻击者可以绕过认证机制获取敏感数据或执行未授权操作。
漏洞存在于add-users.php中的username参数,攻击者可通过构造特定的SQL payload来提取数据库信息或执行系统命令。