CVE-2026-0547CVE-2026-0547是PHPGurukul在线课程注册系统中的一个高危安全漏洞,该系统是一款基于PHP和MySQL开发的开源在线课程管理平台。该漏洞存在于管理后台的学生档案编辑功能中,具体位于/admin/edit-student-profile.php文件。攻击者可以通过该漏洞绕过正常的文件上传验证机制,上传任意类型的恶意文件到服务器,从而可能导致远程代码执行、敏感信息泄露或进一步的内网渗透攻击。由于该漏洞的利用复杂度较低且已有公开的利用代码,强烈建议受影响用户尽快采取修复措施。该漏洞影响版本从初始版本到3.1版本,CVSS评分为6.3,属于中危级别漏洞,但仍可能对系统安全造成严重威胁。
该漏洞源于PHPGurukul在线课程注册系统的学生档案编辑功能对用户上传的头像文件缺乏充分的验证机制。在/admin/edit-student-profile.php文件中,系统接收用户提交的photo参数但未对文件类型、内容和扩展名进行严格的过滤和校验。攻击者可以利用这一点构造恶意的文件上传请求,上传包含PHP代码的.jpg或其他图片文件扩展名的文件。由于服务器配置不当或存在文件解析漏洞,这些伪装成图片的PHP文件可能被当作可执行脚本解析,从而实现任意代码执行。攻击者通常会先上传一个webshell,然后通过HTTP请求触发该shell,获得对服务器的持久化访问权限。漏洞的利用条件相对宽松,攻击者只需具备低权限的用户账号即可发动攻击,且无需任何用户交互。