IPBUF安全漏洞报告
English
CVE-2026-6188 CVSS 7.3 高危

CVE-2026-6188 SourceCodester药店系统SQL注入漏洞

披露日期: 2026-04-13

漏洞信息

漏洞编号
CVE-2026-6188
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SourceCodester Pharmacy Sales and Inventory System

相关标签

SQL注入SourceCodester远程漏洞无需认证Web安全

漏洞概述

SourceCodester Pharmacy Sales and Inventory System 1.0版本被发现存在SQL注入漏洞。该漏洞源于/ajax.php?action=delete_sales文件中的未知函数对参数ID处理不当,缺乏有效的过滤。攻击者无需认证即可远程发起攻击,通过构造恶意SQL语句窃取数据库信息、篡改数据或破坏系统可用性,由于攻击门槛低且利用代码已公开,风险较高。

技术细节

该漏洞的核心问题在于应用程序未对用户提交的`ID`参数实施安全编码规范。在`/ajax.php?action=delete_sales`的处理逻辑中,后端代码直接将外部可控的`ID`值嵌入到SQL命令字符串中传递给数据库解释器执行。由于缺乏预编译语句或输入过滤机制,攻击者可以通过在`ID`字段中插入SQL元字符(如单引号、注释符)和控制语法(如`UNION SELECT`),改变原始查询的语义。鉴于该漏洞无需认证即可利用(PR:N),攻击者可通过自动化工具轻易批量扫描受影响系统。成功的利用可能导致数据库中的敏感销售记录、用户信息被窃取,关键数据被篡改,甚至通过耗尽数据库资源导致服务拒绝。

攻击链分析

STEP 1
1. 信息收集
攻击者使用扫描工具或手动探测,确认目标运行的是SourceCodester Pharmacy Sales and Inventory System 1.0版本。
STEP 2
2. 漏洞探测
攻击者向/ajax.php发送包含action=delete_sales的请求,并在ID参数中注入SQL语法(如单引号),观察服务器响应是否异常。
STEP 3
3. 构造攻击载荷
根据探测结果,攻击者构造具体的SQL注入Payload(如UNION查询),旨在提取数据库结构或敏感数据。
STEP 4
4. 执行攻击
发送包含恶意Payload的HTTP请求,后端数据库执行攻击者指定的SQL命令,导致数据泄露或篡改。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL endpoint url = "http://target-domain.com/ajax.php" # Injection payload targeting the 'ID' parameter # Example payload to test for time-based blind injection payload = { "action": "delete_sales", "ID": "1 AND SLEEP(5)-- -" } try: # Sending the malicious request response = requests.get(url, params=payload) # Analyzing response time to confirm vulnerability if response.elapsed.total_seconds() > 5: print("[+] Vulnerability confirmed: SQL Injection detected via time delay.") else: print("[-] Vulnerability not detected or payload failed.") except Exception as e: print(f"[!] Error occurred: {e}")

影响范围

SourceCodester Pharmacy Sales and Inventory System 1.0

防御指南

临时缓解措施
建议立即审查并修改/ajax.php文件中delete_sales动作的代码逻辑,对ID参数实施sanitize处理。在官方修复补丁发布前,可临时通过修改Web服务器配置或部署WAF规则来阻断针对该参数的恶意请求,同时加强对数据库访问日志的审计,以及时发现潜在的攻击行为。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表