CVE-2026-7196CodeAstro Online Classroom 1.0 版本存在一处安全漏洞。该漏洞位于 /guestdetails 文件中,因未对 'deleteid' 参数进行有效过滤,导致发生 SQL 注入。攻击者无需特殊权限即可远程利用此缺陷,通过构造恶意 SQL 语句操纵数据库查询。鉴于利用代码已公开披露,该漏洞可能导致敏感数据泄露或数据被篡改,对系统的机密性、完整性和可用性构成中等威胁,建议管理员立即采取措施。
该漏洞属于典型的 SQL 注入漏洞,源于应用程序在处理用户输入时存在严重的逻辑缺陷。在 CodeAstro Online Classroom 1.0 的 /guestdetails 接口处理逻辑中,程序直接接收用户提交的 'deleteid' 参数,并将其拼接到 SQL 查询语句中执行,未进行任何安全过滤、转义或参数化处理。这种不安全的编码方式破坏了查询语句的原始结构,使得攻击者能够注入恶意的 SQL 代码片段。根据 CVSS 向量分析,攻击复杂度低(AC:L),无需用户交互(UI:N),且仅需低权限即可发起攻击(PR:L)。攻击者通过发送特制的 HTTP POST 或 GET 请求,可诱导后端数据库执行非预期的 SQL 命令,例如利用布尔盲注提取数据、使用 UNION SELECT 查询管理员密码哈希,甚至通过堆叠查询执行破坏性操作。鉴于漏洞利用代码已公开,该风险显著增加。