
School Information Management System v1.0で発見された重大なSQLインジェクションの脆弱性(CVE-2025-25964)
今日のデジタル環境において、SQL インジェクション(SQLi)は、Web アプリケーションで見られる最も一般的かつ危険な脆弱性の 1 つであり続けています。このブログ記事では、Itsourcecode によって開発された School Information Management System v1.0 で発見された、重大な SQL インジェクションの脆弱性(CVE-2025-25964)について説明します。この脆弱性により、リモートの攻撃者がシステムを悪用し、機密情報が漏えいする可能性があります。
CVE ID: CVE-2025-25964
脆弱性タイプ: SQL インジェクション(SQLi)
影響を受ける製品: Student Information Management System - v1.0
影響を受けるコンポーネント: /columbans/admin/modules/student/index.php の studentId パラメータ
攻撃タイプ: リモート
深刻度: 高
発見者: Sakib Shaikh
影響を実証するには、次のステップバイステップの手順に従います。
脆弱なアプリケーションをセットアップする: ローカルサーバーに School Information Management System v1.0 をインストールして設定します。
ログインする: Itsourcecode が提供する認証情報でログインします。
脆弱なエンドポイントにアクセスする:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
アプリケーションの応答を確認する: ページの読み込みに 10 秒以上かかる場合、SQL インジェクションの脆弱性が確認されます。これは、バックエンドデータベースが注入された SQL クエリを実行していることを証明します。
自動悪用には SQLMap を使用する:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
このコマンドは、システムからデータベース名、テーブル、機密情報を抽出しようとします。
この問題は、index.php ファイルの studentId パラメータにおける不適切な入力サニタイズによって発生します。攻撃者が studentId パラメータを悪意のある SQL ペイロードで改変すると、アプリケーションは適切な検証なしに入力を処理するため、SQL インジェクションが発生します。