CVE-2026-5018code-projects Simple Food Order System 1.0版本被披露存在SQL注入漏洞。漏洞根源在于register-router.php文件的参数处理组件对用户提交的“Name”参数缺乏有效的安全过滤。攻击者无需任何用户认证,即可通过网络远程向该接口发送特制的恶意数据包。该漏洞成功利用后,攻击者能够执行任意SQL命令,从而窃取数据库敏感信息、破坏数据完整性或造成服务拒绝攻击。鉴于利用代码已公开,风险较高。
该漏洞位于Simple Food Order System 1.0版本的注册处理逻辑中,具体涉及文件`register-router.php`。在系统接收用户注册请求时,后端代码直接提取POST请求中的“Name”字段,并将其动态拼接到SQL查询语句中执行。由于开发人员未实施输入验证机制,也未使用参数化查询,导致该参数成为典型的SQL注入点。攻击者可以通过在“Name”字段中注入单引号、UNION查询或布尔逻辑语句,绕过前端验证并直接与后端数据库交互。根据CVSS 3.1评分向量,该漏洞攻击复杂度低,无需用户交互且无需特定权限。攻击者可利用此漏洞通过自动化工具批量探测目标,进而获取数据库中的用户凭证、订单信息等敏感数据,甚至在某些特定数据库配置下尝试写入WebShell以获取服务器控制权,严重威胁系统安全。