一、 漏洞 CVE-2025-4482 基础信息
漏洞信息
                                        # Project Worlds学生项目分配系统forgot_password_sql.php SQL注入

## 漏洞概述
在 Project Worlds Student Project Allocation System 1.0 中发现了一个被分类为关键的漏洞。此漏洞影响文件 `/change_pass/forgot_password_sql.php` 中的某些未知功能。通过操纵参数 `Pat_BloodGroup1` 可导致 SQL 注入。攻击者可以从远程位置发起攻击,且该漏洞的利用细节已经公开。

## 影响版本
- Project Worlds Student Project Allocation System 1.0

## 细节
该漏洞位于文件 `/change_pass/forgot_password_sql.php` 中,具体影响未知功能。当参数 `Pat_BloodGroup1` 被操纵时,会导致 SQL 注入。此外,可能存在其他参数也受到影响。

## 影响
该漏洞可被远程利用。攻击者可以利用公开的漏洞利用细节发起攻击,造成数据泄露或其他恶意后果。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Project Worlds Student Project Allocation System forgot_password_sql.php sql injection
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability classified as critical was found in Project Worlds Student Project Allocation System 1.0. Affected by this vulnerability is an unknown functionality of the file /change_pass/forgot_password_sql.php. The manipulation of the argument Pat_BloodGroup1 leads to sql injection. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. Other parameters might be affected as well.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
来源:美国国家漏洞数据库 NVD
漏洞标题
Projectworlds Student Project Allocation System 注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Projectworlds Student Project Allocation System是印度Projectworlds公司的一个学生项目分配系统。 Projectworlds Student Project Allocation System 1.0版本存在注入漏洞,该漏洞源于文件/change_pass/forgot_password_sql.php中参数Pat_BloodGroup1操作导致SQL注入。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-4482 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-4482 的情报信息
  • 标题: # Projectworlds Student Project Allocation System using PHP with Source Code V1.0 /forgot_password_sql.php SQL injection · Issue #3 · hhhanxx/attack -- 🔗来源链接

    标签: exploit issue-tracking

    神龙速读
  • 标题: Login required -- 🔗来源链接

    标签: signature permissions-required

    神龙速读
  • 标题: Submit #566719: projectworlds Student Project Allocation System v1.0 SQL Injection -- 🔗来源链接

    标签: third-party-advisory

    神龙速读
  • 标题: CVE-2025-4482 Project Worlds Student Project Allocation System forgot_password_sql.php sql injection -- 🔗来源链接

    标签: vdb-entry technical-description

    神龙速读
  • https://nvd.nist.gov/vuln/detail/CVE-2025-4482