CVE-2026-36922Sourcecodester Cab Management System v1.0 版本存在SQL注入漏洞。该漏洞位于 /cms/admin/categories/view_category.php 文件中,由于应用程序未对用户输入的数据进行严格的过滤和验证,导致攻击者可以构造恶意的SQL语句。虽然利用此漏洞需要高权限,但攻击者仍可借此读取数据库中的敏感信息,对系统机密性造成威胁。
该漏洞的成因在于应用程序在处理分类查看请求时,未对输入参数进行安全过滤,直接将其拼接到数据库查询语句中,导致产生了SQL注入漏洞。具体受影响文件为 /cms/admin/categories/view_category.php。攻击者通过构造特定的Payload,例如利用单引号闭合查询条件或使用UNION查询,可以欺骗后端数据库执行非预期的命令。根据CVSS评分,此漏洞利用需要高权限(PR:H),意味着攻击者通常需要拥有后台管理员账号。一旦利用成功,攻击者可绕过应用程序逻辑,从数据库中提取敏感信息(机密性影响低),尽管无法直接修改数据或导致拒绝服务,但仍存在信息泄露风险。