CVE-2026-9470yashpokharna2555开发的StudentManagementSystem项目中存在严重安全漏洞。该漏洞位于student_trans.php文件的confirm_logged_in函数内,由于未对FIRST_NAME、Last_Name及EMAIL参数进行有效过滤,导致攻击者可远程发起SQL注入攻击。目前漏洞利用细节已公开,官方暂未回应。
该漏洞属于典型的SQL注入漏洞,源于不安全的数据库查询设计。在StudentManagementSystem的student_trans.php文件中,confirm_logged_in函数处理用户登录逻辑时,直接将用户传入的FIRST_NAME、Last_Name和EMAIL参数拼接到SQL语句中执行,未使用预编译语句或进行充分的输入验证。攻击者无需经过身份认证,即可构造恶意SQL载荷通过HTTP请求发送至服务器。利用此漏洞,攻击者可以操纵数据库查询逻辑,从而绕过认证、窃取包含敏感信息(如用户凭证、学生数据)的数据库内容,甚至在特定条件下修改或删除数据,对系统的机密性、完整性和可用性造成威胁。