CVE-2026-4581该漏洞存在于 code-projects Simple Laundry System 1.0 中。受影响的是 /checklogin.php 文件参数处理组件中的某个未知函数。攻击者可以通过操纵 Username 参数触发 SQL 注入。该攻击可远程进行,且无需认证和用户交互。目前该漏洞的利用代码已公开,对系统的机密性、完整性和可用性构成威胁。
Simple Laundry System 1.0 在处理用户登录请求时,/checklogin.php 文件对 Username 参数缺乏足够的输入验证和过滤机制。攻击者可以构造恶意的 SQL 语句作为 Username 参数的值发送给服务器。由于系统直接将用户输入拼接至 SQL 查询中,导致恶意代码被执行。攻击向量为网络(AV:N),攻击复杂度低(AC:L),且无需特权(PR:N)和用户交互(UI:N)。利用此漏洞,攻击者可以绕过登录验证,获取数据库中的敏感信息,甚至可能对数据库进行篡改或删除,从而影响系统的机密性、完整性和可用性。