CVE-2026-4580Simple Laundry System 1.0 版本存在严重的安全漏洞,该漏洞位于 `/checkupdatestatus.php` 文件的参数处理组件中。由于系统对 `serviceId` 参数缺乏有效的输入验证,导致远程攻击者可以在未经身份验证的情况下执行 SQL 注入攻击。攻击者利用此漏洞可窃取数据库敏感信息、篡改数据或破坏服务可用性。目前该漏洞利用代码已公开,风险较高。
该漏洞的技术根源在于 code-projects Simple Laundry System 1.0 中的 `/checkupdatestatus.php` 文件未对 `serviceId` 参数进行安全过滤,直接将其拼接到 SQL 查询语句中。攻击者可以通过构造恶意的 HTTP GET 或 POST 请求,在 `serviceId` 参数中注入 SQL 语法(如单引号闭合、UNION 查询或布尔盲注语句)。由于 CVSS 评分显示无需用户交互且无需权限,攻击者可轻易利用此缺陷。一旦攻击成功,攻击者能够绕过应用程序逻辑,直接与后端数据库交互。这不仅可能导致管理员密码、用户个人数据等机密信息泄露(C:L),还允许攻击者篡改或删除关键数据(I:L),甚至通过耗尽数据库资源导致服务拒绝(A:L)。