CVE-2026-0591CVE-2026-0591是code-projects在线产品预订系统1.0版本中的一个高危SQL注入漏洞。该漏洞位于系统的前端购物车功能模块,具体影响文件为/app/checkout/update.php中的Cart Update Handler组件。攻击者可以通过操纵id和qty参数实现SQL注入攻击,成功利用此漏洞可能导致数据库敏感信息泄露、数据库内容篡改,甚至在特定配置下可能实现远程代码执行。漏洞的CVSS评分为6.3,属于中等严重程度,但由于攻击复杂度低且无需特殊权限即可发起攻击,因此实际威胁不容忽视。该漏洞于2026年1月5日披露,目前已有公开的利用代码发布,强烈建议受影响用户立即采取修复措施。
该SQL注入漏洞存在于Online Product Reservation System 1.0的购物车更新功能中。攻击者通过向/app/checkout/update.php端点发送精心构造的HTTP请求,在id或qty参数中注入恶意SQL语句。由于应用程序未对用户输入进行充分的参数化查询或输入过滤,攻击者可以突破应用程序的SQL查询逻辑,执行任意数据库操作。漏洞利用的关键在于识别出update.php文件中处理购物车更新的代码路径,确认id和qty参数直接拼接到SQL查询语句中。攻击者可利用UNION SELECT、布尔盲注或时间盲注等技术提取数据库中的用户凭证、订单信息等敏感数据。由于该系统可能采用默认配置或弱安全配置,攻击者还可能通过LOAD_FILE等函数读取服务器本地文件,进一步扩大攻击面。