CVE-2026-5634projectworlds Car Rental Project 1.0版本中的/book_car.php文件存在SQL注入漏洞。由于参数处理组件对输入参数`fname`缺乏有效的过滤,攻击者可在无需认证的情况下远程发起攻击,恶意构造的SQL语句可能导致数据库信息泄露、数据篡改或服务拒绝。该漏洞利用代码已公开,风险较高。
该漏洞源于projectworlds Car Rental Project 1.0版本在处理租车预订请求时,对用户输入的验证机制存在严重缺陷。具体而言,位于系统根目录下的/book_car.php脚本负责处理车辆预订逻辑,该脚本在接收HTTP请求中的`fname`参数时,未对其进行任何安全过滤或类型检查,直接将其拼接到后端SQL查询语句中执行。由于该漏洞的CVSS向量显示无需用户交互(UI:N)且无需身份认证(PR:N),攻击者可以轻易地通过网络(AV:N)远程发起攻击。攻击者只需构造包含恶意SQL代码的载荷(如UNION查询或布尔盲注语句)并将其赋值给`fname`参数发送至服务器。成功利用此漏洞后,攻击者能够绕过应用程序的逻辑限制,从数据库中提取敏感信息(如用户凭证、个人数据),甚至修改或删除数据,对系统的机密性、完整性和可用性造成全面影响。