漏洞关键信息总结 漏洞概述 漏洞名称:PHPGurukul Student Information System 1.0 /student_edit1.php ID SQL 注入 CVE 编号:CVE-2026-82424 严重程度:Critical(严重) 漏洞类型:SQL 注入(SQL Injection) 受影响文件: 受影响参数: 攻击方式:可远程发起攻击,且存在可用的利用代码(exploit) CWE 分类:CWE-89(SQL 命令注入) MITRE ATT&CK:T1105 影响范围 该漏洞影响 中一个未知功能模块 攻击者可通过构造恶意 参数,将外部可控输入拼接到 SQL 命令中 影响:机密性(Confidentiality)、完整性(Integrity)、可用性(Availability) 利用难度:已知利用方式简单(easy) 公开 POC 代码可在 GitHub 上获取 修复方案 页面未提供具体修复补丁,建议: - 使用参数化查询(Prepared Statements)替代字符串拼接 - 对 参数进行严格的输入验证与过滤 - 参考类似条目:VDB-332567、VDB-332568、VDB-332569、VDB-332570 POC / 利用代码 页面未直接展示 POC 代码块,仅说明: - POC 代码托管于 GitHub - 通过搜索 可定位可利用目标 - 利用代码已知且易于使用 > 注:截图中未包含可直接复制的代码块,POC 需前往 GitHub 获取。