CVE-2026-29861PHP-MYSQL-User-Login-System v1.0 在 login.php 的 username 参数处存在 SQL 注入漏洞。由于未对用户输入进行有效的过滤或参数化处理,攻击者无需身份认证即可远程利用此漏洞。成功利用可导致数据库敏感信息泄露、数据篡改,甚至获取服务器控制权,构成严重安全威胁。
该漏洞的核心在于 login.php 文件直接将用户提交的 username 参数拼接到 SQL 查询语句中,未使用预处理语句或转义机制。攻击者可以通过发送包含恶意 SQL 代码的 HTTP POST 请求,例如 ' OR '1'='1,来操纵后端数据库的逻辑。这使得攻击者能够绕过身份验证流程,无需密码即可登录系统。此外,利用联合查询(UNION SELECT)技术,攻击者可以读取数据库中的其他表数据,如用户凭据、系统配置等。鉴于 CVSS 评分为 9.8,该漏洞利用难度低且危害极大,直接影响数据的机密性、完整性和可用性。