CVE-2026-9583SourceCodester CET Automated Grading System with AI Predictive Analytics 1.0版本被发现存在一处安全漏洞。该漏洞位于/index.php文件的SQL处理组件中,由于对用户输入的验证不足,导致攻击者可以通过操纵请求参数触发数据库错误。攻击者利用此漏洞可在无需用户交互的情况下,远程获取敏感的系统信息。目前漏洞细节及利用代码已公开,对运行该版本系统的用户构成潜在风险。
该漏洞的核心在于SourceCodester CET Automated Grading System的SQL Handler组件未能妥善处理异常输入。具体而言,攻击者可以通过向/index.php发送精心构造的恶意数据包,破坏原有SQL查询的语法结构。由于应用程序缺乏完善的异常捕获机制或直接将数据库错误信息返回给客户端,攻击者可以从错误响应中提取出数据库的版本、表结构、字段名等敏感信息。虽然该漏洞本身不直接导致数据被篡改或删除,但获取到的数据库架构信息极大地降低了后续进行SQL注入攻击的难度。漏洞利用门槛较低,仅需低权限账户即可通过网络发起攻击,且无需受害者进行任何交互操作。