CVE-2026-5017code-projects Simple Food Order System 1.0版本被发现存在安全漏洞。该漏洞位于组件的参数处理程序中,具体涉及文件/all-tickets.php。由于系统未对用户输入的“Status”参数进行严格的过滤和验证,攻击者可以通过操纵该参数发起SQL注入攻击。此漏洞可被远程利用,且无需用户交互或身份认证,可能导致数据库信息泄露、数据篡改或服务不可用。
该漏洞属于典型的SQL注入漏洞,其根本原因在于Simple Food Order System 1.0的/all-tickets.php文件中存在不安全的数据库查询方式。在处理业务逻辑时,后台代码直接将HTTP请求中的“Status”参数拼接到SQL查询语句中,而未使用预编译语句(Prepared Statements)或有效的输入消毒机制。攻击者可以通过发送特制的HTTP请求,在Status参数中插入恶意的SQL语法(如单引号、UNION查询、布尔条件等)。由于CVSS向量显示攻击复杂度低(AC:L)、无需权限(PR:N)且通过网络发起(AV:N),未经授权的攻击者可轻易利用此漏洞执行任意SQL命令,从而绕过安全机制获取敏感数据或破坏数据库完整性。