CVE-2026-0578CVE-2026-0578是code-projects Online Product Reservation System 1.0中的一个高危SQL注入漏洞。该系统是一款基于PHP的在线产品预订应用。漏洞源于/handgunner-administrator/delete.php文件中对用户输入的ID参数缺乏充分的输入验证和参数化查询处理。攻击者可通过构造恶意SQL语句,在不需要任何认证的情况下远程利用此漏洞,可能导致未授权的数据库访问、数据窃取或系统完全 compromise。CVSS评分7.3,属于高危级别,建议立即采取修复措施。
该SQL注入漏洞位于系统的管理模块delete.php文件中,攻击者可通过HTTP请求的ID参数注入恶意SQL代码。由于系统未对输入进行适当过滤,攻击者可利用UNION SELECT等SQL技术提取敏感信息,如用户凭证、数据库结构等。漏洞可被远程利用,无需任何认证,严重威胁系统安全。