CVE-2026-5555Concert Ticket Reservation System 1.0版本在/login.php文件的参数处理组件中存在严重的SQL注入漏洞。由于未对用户输入的Email参数进行充分的过滤和验证,攻击者可构造恶意SQL语句远程发起攻击。该漏洞无需用户交互即可利用,成功利用可能导致数据库信息泄露、数据完整性受损及服务可用性下降。鉴于公开利用代码已发布,建议用户尽快采取防护措施。
该漏洞源于Concert Ticket Reservation System 1.0在处理登录逻辑时的编码缺陷。具体位于/ConcertTicketReservationSystem-master/login.php文件中,系统未对传入的“Email”参数进行有效的安全校验和转义,直接将其嵌入到后端数据库查询语句中执行。这种不安全的直接拼接方式,允许攻击者通过注入单引号、注释符及布尔逻辑语句(如 `' OR 1=1 --`)来操纵SQL查询的语义。攻击者不仅可以绕过身份验证机制以管理员身份登录,还能利用UNION查询指令提取数据库中的用户凭证、演唱会票务信息等敏感数据。鉴于CVSS评分为7.3,且攻击无需任何权限预置,该漏洞对系统的机密性、完整性和可用性均构成直接威胁。