IPBUF安全漏洞报告
English
CVE-2026-0578 CVSS 7.3 高危

CVE-2026-0578: Online Product Reservation System 1.0 SQL注入漏洞

披露日期: 2026-01-04

漏洞信息

漏洞编号
CVE-2026-0578
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
code-projects Online Product Reservation System 1.0

相关标签

SQL注入Web应用漏洞远程代码执行风险PHP应用高危漏洞

漏洞概述

CVE-2026-0578是code-projects Online Product Reservation System 1.0中的一个高危SQL注入漏洞。该系统是一款基于PHP的在线产品预订应用。漏洞源于/handgunner-administrator/delete.php文件中对用户输入的ID参数缺乏充分的输入验证和参数化查询处理。攻击者可通过构造恶意SQL语句,在不需要任何认证的情况下远程利用此漏洞,可能导致未授权的数据库访问、数据窃取或系统完全 compromise。CVSS评分7.3,属于高危级别,建议立即采取修复措施。

技术细节

该SQL注入漏洞位于系统的管理模块delete.php文件中,攻击者可通过HTTP请求的ID参数注入恶意SQL代码。由于系统未对输入进行适当过滤,攻击者可利用UNION SELECT等SQL技术提取敏感信息,如用户凭证、数据库结构等。漏洞可被远程利用,无需任何认证,严重威胁系统安全。

攻击链分析

STEP 1
信息收集
识别目标系统版本和漏洞位置
STEP 2
构造恶意请求
构建包含SQL注入payload的HTTP POST请求
STEP 3
执行注入攻击
发送payload并利用UNION SELECT等SQL技术
STEP 4
提取数据
获取数据库中的敏感信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
python import requests target_url = 'http://target.com/handgunner-administrator/delete.php' payload = "' UNION SELECT 1,2,3,4,5,6,7,8,9,10--" data = {'ID': payload} response = requests.post(target_url, data=data) print(response.text)

影响范围

code-projects Online Product Reservation System 1.0

防御指南

临时缓解措施
立即对delete.php文件实施输入验证,使用参数化查询替代直接SQL语句拼接。临时可在WAF层过滤可疑SQL关键字。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表