CVE-2026-5206Simple Gym Management System 1.0版本的Payment Handler组件存在严重安全漏洞。由于系统未对用户提交的Payment_id、Amount、customer_id等参数进行严格的过滤和验证,导致攻击者可以构造恶意的SQL语句进行注入。该漏洞允许远程攻击者在低权限下利用,无需用户交互。攻击成功后,可能导致数据库信息泄露、数据篡改甚至服务中断。鉴于相关利用代码已公开,用户需立即采取防护措施。
该漏洞属于典型的SQL注入漏洞,位于Simple Gym Management System的支付处理模块。在处理支付请求时,后端代码直接将前端传来的Payment_id、Amount、customer_id、payment_type和customer_name等参数拼接到SQL查询语句中,未使用预编译语句或有效的输入过滤机制。攻击者可以通过在上述参数中插入单引号、注释符(如--或#)以及特定的SQL指令,篡改原本的查询逻辑。由于CVSS向量显示攻击复杂度低(AC:L)且无需用户交互(UI:N),攻击者可轻易构造HTTP POST或GET请求发送至受影响端点。利用此漏洞,攻击者可以绕过认证,提取数据库中的敏感信息(如用户凭证、财务记录),或者通过基于布尔的盲注、联合查询等方式进一步获取服务器权限,对系统的机密性、完整性和可用性造成全面威胁。