披露日期: 2025年6月18日
CVE ID: CVE-2025-26198
严重性: 严重 (CVSS 9.8)
CloudClassroom-PHP-Project v1.0 中存在一个严重的 SQL 注入漏洞,具体位于 loginlinkadmin.php 端点。该应用程序直接将未经过滤的用户输入拼接到 SQL 查询中,使得未经身份验证的攻击者能够绕过身份验证并获取完全的管理员访问权限。
此问题已分配标识符 CVE-2025-26198。在公开披露时,尚无官方补丁。
loginlinkadmin.phphttp://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php管理员登录机制直接在 SQL 查询中使用未经过滤的用户输入,未进行任何输入验证或使用预处理语句:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
这允许使用如下注入载荷:
用户名:' OR '1'='1
密码:[任意值]
通过使条件求值为真,绕过身份验证逻辑,从而授予对管理员面板的访问权限。
| CWE ID | 标题 |
|---|---|
| CWE-89 | SQL 命令中特殊元素的未正确中和 |
| 评分 | 严重性 | 向量字符串 |
|---|---|---|
| 9.8 | 严重 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
成功利用可能导致:
UNION 的 SQL 注入实现 数据泄露或篡改git clone https://github.com/mathurvishal/CloudClassroom-PHP-Project.git
使用 XAMPP/LAMP 部署项目,然后访问:
http://localhost/CloudClassroom-PHP-Project-master/loginlinkadmin.php
在登录表单中输入以下凭据:
' OR '1'='1[任意值]您将以第一个管理员身份登录,从而验证 SQL 注入成功。
mysqli_prepare() 或 PDO)替换动态 SQL 查询。| 事件 | 日期 |
|---|---|
| 漏洞发现 | 2025年4月14日 |
| 公开披露 | 2025年6月18日 |
| 补丁可用 | ❌ 截至披露时不可用 |
此漏洞由以下人员发现并负责任地披露:
Tansique Dasari
🔗 GitHub
✉️ [email protected]
💬 由于供应商未回应,本通报独立发布。