关键漏洞信息 漏洞类型 SQL Injection 受影响产品 产品名称: CloudClassroom-PHP-Project 1.0 产品代码库: https://github.com/mathurvishal/CloudClassroom-PHP-Project 受影响组件 文件: takeassessment2.php 参数: Q5 POST parameter 影响部分: SQL query logic 攻击类型 远程攻击 攻击向量 利用方法: 提交恶意POST请求到 ,在Q5参数中包含导致SQL处理时间延迟的有效载荷(基于时间的盲SQL注入)。 示例POST请求 参考链接 OWASP SQL Injection 发现者 Saurabh Solanki LinkedIn: https://www.linkedin.com/in/saurabh-b294b21aa/