关键信息 漏洞概述 CVE ID: CVE-2025-63878 漏洞类型: SQL Injection (Time-Based Blind) 影响产品: Restaurant Website Restoran 影响版本: v1.0 厂商: GitHub 测试环境: Latest Kali Linux 发现者: Rumana Khatun (Red Team Bangladesh Researcher) 漏洞详情 受影响组件: Contact Form page ( ) 脆弱字段: - name ( ) - email - subject - message 攻击类型 本地 影响代码执行: true 攻击向量 软件链接: GitHub链接 复现步骤: 1. 访问 2. 用有效值填写表单。 3. 使用Burp Suite拦截并发送到Repeater。 4. 使用payload: 5. 观察延迟响应确认SQLi。 影响 1. 未经授权的数据访问 2. 数据操作或删除 3. 身份验证绕过 4. 数据库转储或外泄 缓解措施 1. 输入验证和清理 2. 转义用户输入 3. 使用参数化查询 参考 发现者LinkedIn