CVE-2026-9474yashpokharna2555 StudentManagementSystem的/studentdel.php文件中存在SQL注入漏洞。攻击者可远程操纵confirm_logged_in函数的ID参数,无需认证即可注入恶意SQL语句,可能导致数据库信息泄露、篡改或破坏。
该漏洞源于yashpokharna2555 StudentManagementSystem在处理用户输入时缺乏有效的安全过滤。具体问题出现在/studentdel.php文件的confirm_logged_in函数中,该函数直接将用户通过HTTP请求提交的ID参数拼接到SQL查询语句中,未使用参数化查询或进行转义处理。由于该产品采用滚动发布模式,受影响版本包括提交哈希cb2f558ddf8d19396de0f92abf2d224d46a0a203之前的所有版本。攻击者可通过发送特制的POST请求,利用该漏洞执行任意SQL命令,从而绕过身份验证、窃取敏感数据或删除数据库记录。目前项目方尚未对此漏洞做出响应。