
A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0
Dans le paysage numérique actuel, l'injection SQL (SQLi) reste l'une des vulnérabilités les plus courantes et dangereuses rencontrées dans les applications web. Cet article de blog traite d'une vulnérabilité critique d'injection SQL (CVE-2025-25964) découverte dans le School Information Management System v1.0, développé par Itsourcecode. Cette vulnérabilité permet aux attaquants distants d'exploiter le système, entraînant une potentielle divulgation d'informations sensibles.
Identifiant CVE : CVE-2025-25964
Type de vulnérabilité : SQL Injection (SQLi)
Produit concerné : Student Information Management System - v1.0
Composant concerné : paramètre studentId dans /columbans/admin/modules/student/index.php
Type d'attaque : Distante
Sévérité : Élevée
Découvreur : Sakib Shaikh
Pour démontrer l'impact, suivez ces instructions étape par étape :
Configurer l'application vulnérable : Installez et configurez le School Information Management System v1.0 sur un serveur local.
Se connecter : Connectez-vous avec les identifiants fournis par Itsourecode.
Accéder au point de terminaison vulnérable :
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
Observer la réponse de l'application : Si la page met plus de 10 secondes à charger, la vulnérabilité d'injection SQL est confirmée. Cela prouve que la base de données sous-jacente exécute la requête SQL injectée.
Utiliser SQLMap pour l'exploitation automatisée :
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
Cette commande tente d'extraire les noms de bases de données, les tables et les informations sensibles du système.
Le problème survient en raison d'une désinfection inadéquate des entrées dans le paramètre studentId du fichier index.php. Lorsqu'un attaquant modifie le paramètre studentId avec des charges utiles SQL malveillantes, l'application traite l'entrée sans validation appropriée, conduisant à une injection SQL.