CVE-2026-0733CVE-2026-0733是PHPGurukul在线课程注册系统中的一个中等严重性SQL注入漏洞。该漏洞影响版本至3.1,存在于管理后台的/onlinecourse/admin/manage-students.php文件中。攻击者可通过操纵id或cid参数注入恶意SQL代码,无需高权限即可远程利用此漏洞。CVSS 3.1评分为6.3,属于中危级别。漏洞可导致机密性、完整性和可用性均受到低程度影响,包括敏感数据泄露、数据库篡改以及服务中断等风险。该漏洞已于2026年1月9日公开披露,相关信息已在多个安全数据库中收录。由于漏洞利用门槛较低且已公开,建议受影响用户立即采取修复措施。
该SQL注入漏洞存在于PHPGurukul在线课程注册系统的学生管理模块中,具体位置为/onlinecourse/admin/manage-students.php文件。漏洞源于应用程序对用户输入的id或cid参数未进行充分的输入验证和SQL语句参数化处理。攻击者可通过构造恶意的SQL payloads(如布尔盲注、时间延迟注入或联合查询等)来利用此漏洞。由于该漏洞的网络可达性(AV:N)和低权限要求(PR:L)特征,远程攻击者可以在获取低权限账号后即可发起攻击。成功利用后,攻击者能够枚举数据库中的敏感信息,包括用户凭证、个人数据、课程信息等,甚至可能通过SQL注入获取系统更高权限。攻击过程无需用户交互(UI:N),这大大增加了漏洞的实际威胁程度。