CVE-2026-9483SourceCodester Student Grades Management System 1.0版本存在授权不当漏洞。攻击者可利用grades.php文件中student_id参数的验证缺失,通过网络远程发起攻击,绕过身份验证获取或修改敏感数据,影响系统的机密性、完整性和可用性。
该漏洞源于grades.php文件在处理student_id参数时未实施有效的访问控制检查。系统未验证当前会话用户是否具有查看或修改特定学生成绩的权限,导致低权限用户可以通过修改请求中的student_id参数值,直接访问本应受限的功能接口。攻击者利用此漏洞可以遍历学生ID,读取、篡改或删除任意学生的成绩信息。由于攻击向量为网络且无需用户交互,利用门槛较低。