CVE-2026-0577CVE-2026-0577是code-projects Online Product Reservation System 1.0中的一个严重安全漏洞。该漏洞存在于管理后台的prod.php文件中,允许攻击者绕过正常的文件上传限制,上传任意类型的恶意文件到服务器。由于该系统是PHP开发的Web应用程序,攻击者可以上传包含恶意代码的PHP文件,从而在服务器上执行任意系统命令,获取服务器完全控制权。该漏洞的CVSS评分为6.3,属于中危级别,攻击向量为网络远程攻击,不需要用户交互,但需要低权限认证。漏洞已于2026年1月4日公开披露,漏洞利用代码(PoC)已在互联网公开,攻击者可以直接利用此漏洞对目标系统发起攻击。此漏洞影响使用该系统进行在线产品预订管理的所有组织和个人,可能导致用户数据泄露、业务中断甚至服务器被完全入侵。建议受影响用户立即采取修复措施或临时缓解措施。
该漏洞存在于Online Product Reservation System 1.0的管理后台文件/handgunner-administrator/prod.php中。攻击者通过构造恶意请求,绕过服务器端的文件类型检查和上传限制,将任意扩展名的文件(特别是PHP脚本文件)上传到服务器。漏洞产生的根本原因是该文件上传功能缺少对上传文件的严格验证机制,包括:1)未验证文件内容而仅依赖客户端提供的文件扩展名;2)未对上传目录设置合理的访问权限;3)未对上传文件进行重命名或内容扫描。攻击者可以利用此漏洞上传包含恶意PHP代码的webshell文件,然后通过HTTP请求访问该文件,在服务器上执行任意系统命令。一旦攻击者获得服务器访问权限,可以进一步进行横向移动,窃取数据库中的用户敏感信息(如订单数据、个人信息等),安装后门程序长期控制服务器,或利用服务器作为跳板攻击其他系统。