CVE-2026-5540Simple Laundry System 1.0版本中的/modifymember.php文件存在严重的SQL注入漏洞。由于参数处理组件对用户输入的firstName参数缺乏有效的安全过滤,攻击者可以构造恶意的SQL语句并通过网络远程发起攻击。该漏洞利用无需用户交互和身份认证,成功利用后可能导致数据库敏感信息泄露、数据篡改或服务拒绝,对系统的机密性、完整性和可用性构成威胁。鉴于PoC已公开,风险极高。
该漏洞位于Simple Laundry System 1.0的会员修改功能模块(/modifymember.php)。漏洞成因是应用程序在处理用户提交的firstName参数时,直接将其拼接到SQL查询语句中,未使用预编译语句或进行有效的输入验证。攻击者可以通过发送包含SQL元字符(如单引号、注释符)的Payload,欺骗后端数据库执行非预期的SQL命令。由于CVSS向量显示无需权限(PR:N)且可远程利用(AV:N),攻击者无需登录即可利用此漏洞。通过基于布尔或时间盲注的技术,攻击者可逐字节提取数据库结构及数据,甚至利用特定数据库的存储过程执行系统命令。