IPBUF安全漏洞报告
English
CVE-2026-0568 CVSS 7.3 高危

CVE-2026-0568 code-projects Online Music Site SQL注入漏洞

披露日期: 2026-01-02

漏洞信息

漏洞编号
CVE-2026-0568
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
code-projects Online Music Site 1.0

相关标签

SQL注入Web应用安全code-projects

漏洞概述

CVE-2026-0568是code-projects Online Music Site 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于Web应用程序的/Frontend/ViewSongs.php文件中,由于对用户输入的ID参数缺乏充分的输入验证和过滤,攻击者可以通过构造恶意的SQL语句来执行未授权的数据库操作。CVSS评分达到7.3,属于高危级别,攻击向量为网络远程,攻击复杂度低,无需认证和用户交互即可利用。漏洞影响应用程序的机密性、完整性和可用性,可能导致敏感数据泄露、数据库篡改或服务中断。

技术细节

该SQL注入漏洞源于/Frontend/ViewSongs.php文件中对ID参数的直接使用,攻击者可构造恶意SQL语句进行数据库操作。CVSS评分7.3通过网络远程利用,无需认证即可访问。

攻击链分析

STEP 1
侦察
识别目标Web应用和易受攻击的端点
STEP 2
漏洞利用
通过SQL注入获取数据库信息
STEP 3
数据泄露
提取敏感数据或修改数据库内容

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
curl -X GET 'http://target.com/Frontend/ViewSongs.php?id=1 UNION SELECT 1,2,3,4,5--'

影响范围

1.0

防御指南

临时缓解措施
立即应用官方安全补丁或升级到修复版本

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表