CVE-2026-6038该漏洞存在于code-projects Vehicle Showroom Management System 1.0版本中。由于文件/util/RegisterCustomerFunction.php对用户输入的BRANCH_ID参数缺乏有效的过滤和校验,导致远程攻击者无需认证即可利用该漏洞执行恶意SQL语句。攻击者通过构造特定的SQL注入载荷,可以窃取数据库中的敏感信息、篡改数据,甚至在某些情况下获取服务器权限。鉴于其CVSS评分高达7.3,属于高危漏洞,对系统的机密性、完整性和可用性均构成严重威胁。
该漏洞属于典型的SQL注入漏洞,根本原因在于应用程序在构建SQL查询时未对用户可控的BRANCH_ID参数进行安全处理。在/util/RegisterCustomerFunction.php文件中,系统直接将接收到的参数拼接到SQL语句中执行,而非使用预编译语句或参数化查询。由于攻击向量为网络(AV:N),且无需用户交互(UI:N)和认证(PR:N),攻击者可以通过向受影响端点发送特制的HTTP数据包来触发漏洞。利用方式通常包括基于布尔的盲注、基于错误的注入或联合查询注入,从而绕过登录验证、读取数据库结构、导出管理员密码哈希或获取服务器文件系统权限。