CVE-2026-9517hemant6488 CodeIgniter-StudentManagementSystem中存在安全漏洞。该漏洞影响学生管理处理程序组件中的`/index.php/students/addStudentView`文件。由于系统对特定功能实施不当的访问控制,远程攻击者无需用户交互即可利用此漏洞。攻击者可通过操纵请求绕过安全限制,导致系统机密性、完整性及可用性受到低程度影响。目前该漏洞已公开且厂商尚未回应。
该漏洞的根本原因在于应用程序在`/index.php/students/addStudentView`路径下缺乏有效的身份验证和会话管理机制。根据CVSS向量AV:N/AC:L/PR:N/UI:N,该漏洞属于网络层面的低权限访问缺陷,允许未认证的攻击者直接访问本应受限制的管理功能。在CodeIgniter框架的默认路由配置中,如果控制器方法未添加`is_logged_in`等类似的权限检查钩子,或者未在构造函数中强制执行会话验证,攻击者便可以通过发送直接的HTTP GET或POST请求调用该功能。这种缺陷属于典型的Broken Access Control(失效的访问控制),利用方式简单,无需复杂的绕过技术即可达成未授权操作。