CVE-2026-4966itsourcecode Free Hotel Reservation System 1.0版本存在安全漏洞。受影响的是/admin/mod_room/index.php?view=edit文件中的未知函数。由于对ID参数的处理不当,攻击者可以通过恶意操作该参数来执行SQL注入攻击。该漏洞可被远程利用,且需要低权限用户认证。成功利用该漏洞可能导致数据的机密性、完整性和可用性受到低程度影响。
该漏洞的核心原理在于应用程序未能对用户输入的ID参数进行充分的过滤或验证,导致其直接被拼接到后端SQL查询语句中。在/admin/mod_room/index.php?view=edit接口处理编辑请求时,后端代码可能采用了不安全的字符串拼接方式(如直接将GET请求中的ID参数代入SQL语句)。攻击者利用这一缺陷,可以构造包含SQL元字符(如单引号、注释符--#、UNION操作符等)的恶意Payload。由于CVSS向量指标显示攻击需要低权限(PR:L),攻击者通常需要先登录系统获取有效的会话Cookie。一旦利用成功,攻击者可以绕过认证机制、读取数据库中的敏感信息(如管理员凭证、用户预订信息),或者在特定条件下修改数据库内容。