CVE-2026-9484SourceCodester Student Grades Management System 1.0 存在权限不当漏洞。该漏洞源于 `classroom.php` 文件中的 `getClassroomStudents` 和 `removeStudentFromClassroom` 函数未对 `classroom_id` 参数进行严格的权限验证。攻击者无需用户交互,利用低权限账号即可通过网络发送特制请求,操纵该参数绕过安全检查。成功利用此漏洞可能导致数据泄露或被删除,影响系统的机密性、完整性和可用性。
该漏洞属于业务逻辑层面的访问控制缺陷。在 `classroom.php` 处理请求时,系统直接信任用户提交的 `classroom_id` 参数,而未在服务器端验证当前会话用户是否拥有对该特定教室ID的操作权限。根据CVSS 3.1分析,攻击向量为网络,攻击复杂度低,无需用户交互。攻击者只需构造包含恶意 `classroom_id` 的HTTP请求发送至服务器,即可调用敏感接口。这使得攻击者能够以低权限身份执行高权限操作,如越权获取学生列表或删除关键数据,破坏系统逻辑安全。