IPBUF安全漏洞报告
English
CVE-2026-5649 CVSS 6.3 中危

CVE-2026-5649 Online Application System SQL注入漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-5649
漏洞类型
SQL注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
code-projects Online Application System for Admission

相关标签

SQL注入CVE-2026-5649Online Application SystemWeb安全中危漏洞

漏洞概述

code-projects Online Application System for Admission 1.0版本存在安全漏洞。该漏洞源于/enrollment/admsnform.php文件中的未知处理逻辑存在缺陷,导致SQL注入。攻击者可利用该漏洞远程发起攻击,无需用户交互,仅需低权限即可执行,可能导致数据泄露、篡改或服务中断。

技术细节

该漏洞的核心在于code-projects Online Application System for Admission 1.0版本的/enrollment/admsnform.php文件未能对用户提交的参数进行安全过滤。攻击者利用这一缺陷,可以在HTTP请求中注入恶意的SQL语法。根据CVSS向量分析,该漏洞攻击复杂度为低(AC:L),且无需用户交互(UI:N),攻击者只需拥有低权限账号(PR:L)即可通过网络(AV:N)远程利用。一旦攻击成功,恶意SQL代码将在数据库后端执行,不仅可能导致敏感数据(如用户信息、申请记录)被读取(C:L),还可能被篡改(I:L)或删除,进而影响系统的正常服务可用性(A:L)。参考信息显示,该漏洞利用代码已公开披露,风险进一步增加。

攻击链分析

STEP 1
侦察
攻击者识别出目标服务器正在运行code-projects Online Application System for Admission 1.0,并定位到/enrollment/admsnform.php端点。
STEP 2
漏洞利用
攻击者向该端点发送特制的HTTP POST请求,在'detid'等参数中注入恶意SQL语句。
STEP 3
命令执行
后端数据库接收到未经过滤的输入,将其作为SQL命令的一部分执行,导致数据库逻辑被改变。
STEP 4
产生影响
攻击者成功提取、修改或删除数据库中的敏感信息,造成机密性、完整性或可用性损失。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL (Replace with actual target) target_url = "http://target-host/enrollment/admsnform.php" # Vulnerable parameter 'detid' based on reference analysis # Payload attempts to test for basic SQL injection syntax error payload = { "detid": "1' AND SLEEP(5)--" } try: response = requests.post(target_url, data=payload) # Check if response time indicates SQL execution (Time-based blind) if response.elapsed.total_seconds() > 5: print("[+] Potential SQL Injection vulnerability detected via time-based analysis.") else: print("[-] Vulnerability not detected or payload invalid.") except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

code-projects Online Application System for Admission 1.0

防御指南

临时缓解措施
建议立即在WAF(Web应用防火墙)中部署规则,拦截针对/enrollment/admsnform.php的异常SQL关键字请求。同时,开发人员应检查代码中对detid参数的处理逻辑,实施输入过滤,并尽快应用官方补丁修复该漏洞。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表