CVE-2026-5580CodeAstro Online Classroom 1.0版本在/OnlineClassroom/addvideos.php文件的参数处理组件中存在SQL注入漏洞。攻击者可通过操纵videotitle参数发起远程攻击,导致数据库信息泄露、篡改或服务中断。
该漏洞位于CodeAstro Online Classroom 1.0的addvideos.php文件中。由于应用程序未对用户提交的videotitle参数进行有效的过滤或使用预编译语句,导致攻击者能够将恶意SQL代码注入到后端查询语句中。CVSS 3.1评分为6.3,攻击向量为网络(AV:N),攻击复杂度低(AC:L),需要低权限(PR:L)且无需用户交互(UI:N)。攻击者利用此漏洞可绕过逻辑验证,执行未经授权的数据库操作,虽然当前评估的影响范围被标记为低(C:L/I:L/A:L),但仍存在敏感数据泄露的风险。