CVE-2026-4614itsourcecode sanitize or validate this input 1.0版本存在SQL注入漏洞。该漏洞源于/admin/subjects.php文件中的组件参数处理未对subject_code参数进行有效的清洗或验证。攻击者可远程利用该漏洞,通过构造恶意的SQL语句进行注入攻击,从而导致数据泄露、数据篡改或服务中断等安全风险。
该漏洞位于itsourcecode sanitize or validate this input 1.0的/admin/subjects.php文件中。漏洞的核心原因在于应用程序在接收subject_code参数时,未实施严格的输入过滤机制,直接将其拼接到SQL查询语句中执行。根据CVSS 3.1评分向量,攻击者需要具备低权限(PR:L)即可发起攻击,攻击复杂度低(AC:L)。攻击者无需用户交互(UI:N)即可通过网络(AV:N)发送恶意请求。攻击者可以通过在subject_code参数中注入SQL语法(如UNION SELECT或布尔盲注语句)来操纵数据库查询。成功利用该漏洞可能导致低级别的机密性、完整性及可用性(C:L/I:L/A:L)受损,造成敏感信息泄露或数据被非法篡改。