CVE-2026-4876itsourcecode Free Hotel Reservation System 1.0版本存在严重的SQL注入安全漏洞。漏洞源于/admin/mod_amenities/index.php?view=editpic接口未能正确过滤用户输入的ID参数。未经授权的攻击者可利用此漏洞构造恶意SQL语句,从远程窃取数据库敏感信息、篡改数据或破坏系统完整性。由于漏洞利用难度低且已有公开利用代码,建议用户尽快采取措施防范。
该漏洞属于典型的SQL注入漏洞,其根源在于应用程序缺乏对用户输入数据的严格过滤和验证。具体而言,在itsourcecode Free Hotel Reservation System 1.0的`/admin/mod_amenities/index.php`文件中,当处理`view=editpic`的操作请求时,后端代码直接获取了用户提交的`ID`参数,并将其原样拼接到SQL查询语句中。这种不安全的编码方式导致攻击者可以通过构造特定的恶意Payload(例如使用`' OR '1'='1`或`UNION SELECT`语句)来篡改原始SQL逻辑。攻击者利用此漏洞,不仅可以绕过身份验证机制,还能读取数据库中的敏感信息(如用户凭证、酒店预订记录),甚至进行写入操作以破坏数据完整性。根据CVSS 3.1评分向量,该漏洞攻击复杂度低(AC:L),且需要低权限用户身份(PR:L),无需用户交互即可通过网络(AV:N)远程利用。目前公开的Exploit代码已证实了该漏洞的可利用性,增加了潜在的安全风险。