CVE-2026-36920Sourcecodester Online Reviewer System v1.0 在其 `/questions-view.php` 文件中存在SQL注入漏洞。该漏洞源于应用程序未能正确过滤用户输入,导致攻击者可以将恶意SQL代码注入查询语句中。尽管利用此漏洞需要高权限,但一旦成功,攻击者可能窃取数据库中的敏感信息,对系统机密性造成威胁。
该漏洞位于 Sourcecodester Online Reviewer System v1.0 的 `/system/system/admins/assessments/examproper/questions-view.php` 路径下。漏洞的根本原因是开发人员在编写代码时,直接将用户通过HTTP请求提交的参数拼接到了后端SQL查询语句中,而没有使用预编译语句(Prepared Statements)或进行严格的输入验证。根据CVSS 3.1评分向量,该漏洞的攻击复杂度为低(AC:L),攻击向量为网络(AV:N),但需要高权限(PR:H)账户才能访问该接口。攻击者无需诱导用户交互(UI:N),只需在登录管理员账户后,向受影响端点发送包含SQL注入载荷的请求,即可操纵数据库逻辑。这可能导致绕过认证或直接提取敏感数据,对系统的机密性(C:L)构成威胁,但对完整性(I:N)和可用性(A:N)暂无直接影响。