CVE-2026-9469yashpokharna2555/StudentManagementSystem项目中存在严重的SQL注入漏洞。该漏洞源于/success.php文件对“User”参数处理不当,攻击者无需认证即可远程发起攻击。由于系统未对输入进行有效过滤,恶意构造的SQL语句可被数据库执行,导致敏感信息泄露、数据完整性受损。鉴于漏洞利用代码已公开且项目暂无修复计划,建议用户立即采取防护措施。
该漏洞属于典型的SQL注入漏洞,根本原因是应用程序在构建数据库查询时未实现“输入与代码分离”。在yashpokharna2555/StudentManagementSystem的/success.php接口中,程序直接获取用户提交的“User”参数并将其拼接到后台SQL查询语句中,未使用参数化查询或进行严格的输入验证和转义。攻击者可以通过构造包含SQL元字符(如单引号、注释符)的恶意Payload,欺骗后端数据库执行任意SQL命令。由于CVSS向量为AV:N/AC:L/PR:N/UI:N,攻击者无需任何权限且无需用户交互即可通过网络远程发起攻击。成功利用后,攻击者可窃取数据库中的敏感信息(如学生信息、账号密码)、篡改数据(如修改成绩)或破坏数据库可用性。鉴于项目采用滚动发布模式且未提供具体受影响版本号,所有当前部署的实例均应被视为存在漏洞。