CVE-2026-0605CVE-2026-0605是code-projects平台开发的Online Music Site 1.0版本中存在的严重安全漏洞。该漏洞位于登录功能模块的/login.php文件,攻击者可通过构造恶意的SQL语句利用username和password参数实施SQL注入攻击。CVSS评分7.3,属于高危漏洞,攻击复杂度低,无需任何认证即可远程利用,机密性、完整性和可用性均受到低至中等程度影响。此漏洞已被公开披露,相关信息和利用代码已在互联网广泛传播,攻击者可轻易获取系统敏感信息,包括用户凭证、数据库结构等,甚至可能通过SQL注入获取服务器系统权限。该系统作为在线音乐网站,通常包含用户个人信息和音乐数据,一旦被攻击将导致大量用户隐私泄露,严重威胁系统和用户数据安全。建议相关单位立即采取修复措施,避免遭受攻击。
该SQL注入漏洞存在于Online Music Site 1.0的登录认证功能中。攻击者可在登录表单的username或password字段中注入恶意的SQL代码。漏洞根源在于应用程序未对用户输入进行充分的参数化查询或输入过滤,直接将用户可控的输入拼接到SQL查询语句中。攻击者可通过构造SQL payloads绕过认证机制,例如使用' OR '1'='1类型的万能密码,或者利用UNION SELECT等技术在查询中插入恶意SQL语句。成功利用此漏洞可实现以下攻击效果:1)绕过登录验证,以管理员或任意用户身份登录系统;2)提取数据库中的敏感信息,包括用户账户、密码哈希、邮箱等;3)读取应用程序配置信息;4)修改或删除数据库中的数据;5)在某些情况下可进一步利用获取的数据库权限进行系统命令执行。漏洞影响范围涵盖所有使用该版本系统的用户,建议立即停止使用受影响版本,等待官方修复。