CVE-2026-0575CVE-2026-0575是code-projects公司开发的在线产品预订系统1.0版本中的一个高危安全漏洞。该漏洞存在于管理员登录功能中,攻击者可以通过操纵adminlogin.php文件中的emailadd和pass参数注入恶意SQL代码。由于漏洞位于登录认证模块,攻击者无需获取任何有效凭证即可尝试利用此漏洞,可能导致未授权访问管理员后台、窃取用户敏感信息或对数据库进行恶意操作。该漏洞CVSS评分为7.3,属于高危级别,可被远程利用且无需特殊权限,对系统机密性、完整性和可用性均造成一定影响。
该SQL注入漏洞位于Online Product Reservation System的adminlogin.php文件中,具体影响Administrator Login组件。攻击者可以通过构造恶意的emailadd或pass参数值注入SQL语句。由于系统未对用户输入进行充分的输入验证和SQL语句预处理,攻击者可以利用UNION SELECT、布尔盲注或时间盲注等技术提取数据库中的敏感信息,包括管理员账户密码哈希、用户数据等。攻击者成功利用此漏洞后可获得管理员权限,进而控制整个系统、访问或篡改业务数据。由于该漏洞可通过HTTP请求远程利用,且无需任何认证,攻击门槛较低,存在被大规模扫描和利用的风险。