CVE-2026-0568CVE-2026-0568是code-projects Online Music Site 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于Web应用程序的/Frontend/ViewSongs.php文件中,由于对用户输入的ID参数缺乏充分的输入验证和过滤,攻击者可以通过构造恶意的SQL语句来执行未授权的数据库操作。CVSS评分达到7.3,属于高危级别,攻击向量为网络远程,攻击复杂度低,无需认证和用户交互即可利用。漏洞影响应用程序的机密性、完整性和可用性,可能导致敏感数据泄露、数据库篡改或服务中断。
该SQL注入漏洞源于/Frontend/ViewSongs.php文件中对ID参数的直接使用,攻击者可构造恶意SQL语句进行数据库操作。CVSS评分7.3通过网络远程利用,无需认证即可访问。