Student Record system Using PHP and MySQL SQL注入漏洞

文章来源:信息化建设与管理中心发布时间:2025-12-09浏览次数:10

CNVD-ID   CNVD-2025-30370

公开日期  2025-12-10

危害级别   (AV:N/AC:L/Au:N/C:C/I:P/A:N)

影响产品  Student Record system Using PHP and MySQL Student Record system Using PHP and MySQL 3.20

CVE IDCVE-2024-27685

漏洞描述  Student Record system Using PHP and MySQL是一个基于phpmysql的学生档案系统。

Student Record system Using PHP and MySQL存在SQL注入漏洞,该漏洞源于变量$cshortname$cfullname$cdate缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令窃取数据库敏感数据。

漏洞类型  通用型漏洞

参考链接  https://medium.com/@cnetsec/a-sql-injection-vulnerability-exists-in-the-student-record-system-using-php-and-mysql-v3-20-df2c6fe7dc15

漏洞解决方案  目前厂商尚未发布升级程序修复该安全问题,详情见厂商官网:

https://phpgurukul.com/

厂商补丁  (无补丁信息)

验证信息  (暂无验证信息)

报送时间  2025-06-27

收录时间  2025-12-10

更新时间  2025-12-10

漏洞附件  (无附件)