CVE-2026-4550Simple Gym Management System 1.0及之前版本被发现存在SQL注入安全漏洞。该漏洞源于/gym/func.php文件未能正确过滤用户输入的Trainer_id或fname参数。具有高权限的远程攻击者可利用此漏洞执行任意SQL命令,从而窃取数据库敏感信息、篡改数据或影响系统可用性。鉴于漏洞利用代码已被公开披露,风险较为现实,建议管理员立即排查并修复受影响系统。
该漏洞位于Simple Gym Management System的“/gym/func.php”文件中。由于应用程序未对传入的“Trainer_id”和“fname”参数进行严格的输入验证和过滤,导致攻击者能够构造恶意的SQL语句拼接到数据库查询中。虽然CVSS向量显示攻击需要高权限(PR:H),这意味着攻击者通常需要拥有管理员或特权账户才能利用此漏洞,但利用过程无需用户交互(UI:N)且可远程发起(AV:N)。攻击者通常采用基于时间的盲注技术,通过发送包含特定SQL延时函数(如SLEEP)的Payload,根据服务器响应时间判断SQL语句的执行结果,从而逐步提取数据库结构及敏感数据。这种类型的注入虽然获取数据的速度较慢,但隐蔽性较高。