CVE-2026-0583CVE-2026-0583是code-projects Online Product Reservation System 1.0版本中的一个高危SQL注入漏洞。该漏洞存在于用户登录功能中,攻击者可以通过操纵emailadd参数实现SQL注入攻击。由于该漏洞可远程利用且无需认证,攻击者可以在不需要任何用户交互的情况下发起攻击。CVSS评分7.3,属于高危级别漏洞。漏洞利用代码已公开,攻击者可以利用此漏洞获取数据库敏感信息,包括用户凭证、个人数据等。系统管理员应立即采取修复措施以防止潜在的安全威胁。
该SQL注入漏洞位于app/user/login.php文件的用户登录组件中,攻击者可以通过emailadd参数注入恶意SQL语句。由于输入验证不足,攻击者可以在登录表单的邮箱字段中构造特殊的SQLpayload,绕过正常的认证机制。攻击者可以利用UNION SELECT、布尔盲注或时间盲注等技术从数据库中提取敏感信息。CVSS向量显示攻击复杂度低(AC:L),无需认证(PR:N)且无用户交互(UI:N),这使得漏洞利用非常简单和危险。攻击者可能利用获取的数据进行进一步的攻击,如账户接管、数据窃取或横向移动。