CVE-2026-36874Sourcecodester Basic Library System v1.0 版本在 `/librarysystem/load_student.php` 接口处存在 SQL 注入漏洞。由于系统未对传入的参数进行有效的安全过滤,攻击者可利用该缺陷执行恶意 SQL 语句。尽管该漏洞利用需要高权限,但仍可能导致数据库中的敏感信息泄露,影响系统机密性。
该漏洞的具体成因在于 `load_student.php` 脚本直接将用户可控的 HTTP GET 或 POST 参数拼接到 SQL 查询字符串中执行,缺乏必要的输入验证和参数化查询保护。攻击者首先需要获得系统的高权限账户(如管理员权限),随后向受影响端点发送包含特定 SQL 语法(如单引号闭合、注释符、UNION 查询)的恶意数据。由于 CVSS 向量显示权限要求较高(PR:H),这限制了攻击范围,但一旦满足条件,攻击者即可利用 SQL 注入技术绕过认证逻辑或直接提取数据库中的敏感数据,如学生个人信息、管理员密码哈希等,造成严重的信息泄露风险。