CVE-2026-9562该漏洞影响sambitraj开发的学生管理系统(STUDENT-MANAGEMENT-SYSTEM)。由于Dashboard组件的特定功能未实施正确的访问控制机制,未经身份验证的远程攻击者可利用此漏洞发起攻击。成功利用可能导致系统机密性、完整性和可用性受损。目前漏洞利用代码已公开,且厂商尚未提供具体修复方案。
漏洞核心在于Dashboard组件的访问控制逻辑存在缺陷。由于产品采用滚动发布模式,受影响的版本具体到提交哈希56ba287f2e9031523ccb4244cb6e3fe530e4e5d5及之前版本。系统未对特定端点的请求进行身份验证(PR:N),允许攻击者无需用户交互即可通过网络(AV:N)发送恶意请求。攻击者可绕过安全检查,直接访问受限功能或数据,执行未授权操作。GitHub Issue #1记录了该问题,表明多个端点均受此漏洞影响。攻击者利用此漏洞可窃取敏感信息、篡改数据或造成服务拒绝。