关键信息 漏洞描述 CVE编号: CVE-2025-50868 漏洞类型: 时间盲注SQL注入 受影响文件: takeassessment2.php 项目: CloudClassroom-PHP-Project 影响组件 文件: CloudClassroom-PHP-Project-master/takeassessment2.php 端点: http://127.0.0.1/CloudClassroom-PHP-Project-master/takeassessment2.php?exId=4 易受攻击参数: q4 (在POST请求体中) 受影响的SQL逻辑: 后端查询构造 攻击向量 攻击者可以通过向易受攻击的takeassessment2.php端点提交精心设计的POST请求来利用该漏洞。由于缺乏适当的输入清理,q4参数容易受到时间盲注SQL注入的影响。 复现步骤 Payload 此payload导致服务器响应出现可测量的延迟,表明SQL注入成功。 受影响的产品代码库 CloudClassroom-PHP-Project 参考链接 https://cwe.mitre.org/data/definitions/89.html