CVE-2026-4540projectworlds Online Notes Sharing System 1.0版本中存在安全漏洞。该问题源于组件Parameters Handler在处理/login.php文件时的未知处理逻辑。攻击者可以通过操纵User参数来执行SQL注入攻击。由于该漏洞无需认证且无需用户交互,攻击者可远程发起利用,目前利用代码已公开,可能导致数据泄露、篡改或服务中断。
该漏洞位于projectworlds Online Notes Sharing System 1.0的/login.php文件中。根本原因是应用程序对用户输入的User参数缺乏足够的过滤和验证,直接将其拼接到SQL查询语句中。攻击者可以通过发送特制的HTTP POST请求,在User字段中注入恶意的SQL语法(如逻辑绕过 `' OR '1'='1` 或联合查询 `UNION SELECT`)。由于CVSS向量显示攻击复杂度低(AC:L)且无需权限(PR:N),远程攻击者可利用此漏洞绕过身份验证或提取后端数据库中的敏感信息。