CVE-2026-4841code-projects Online Food Ordering System 1.0版本的form/cart.php文件组件存在SQL注入漏洞。由于对用户输入的del参数缺乏有效的过滤,未经身份验证的远程攻击者可利用此漏洞执行恶意SQL语句,进而导致敏感信息泄露、数据篡改及服务中断。鉴于漏洞利用代码已公开,建议立即修复。
该漏洞位于系统的购物车模块中,具体文件为form/cart.php。程序在处理删除商品请求时,直接将用户通过GET或POST方式提交的del参数拼接到SQL查询语句中,未进行任何安全过滤或类型转换。攻击者可以利用此缺陷构造包含SQL元字符(如单引号、注释符)的特殊Payload。例如,通过发送del=1' OR '1'='1,攻击者可改变查询逻辑。由于该漏洞无需用户交互且无需认证(PR:N),攻击者可远程利用此漏洞读取数据库中的敏感数据(如用户名、密码哈希),甚至在特定条件下写入Webshell获取服务器控制权。