CVE-2026-6193PHPGurukul Daily Expense Tracking System 1.1版本存在严重的安全漏洞。该漏洞位于/register.php文件中,由于对用户输入的email参数缺乏过滤,导致攻击者可进行SQL注入攻击。攻击者无需身份认证即可远程利用此漏洞,窃取数据库敏感信息或篡改数据,对系统的机密性、完整性和可用性造成威胁。目前已公开相关利用代码,风险较高。
该漏洞属于典型的SQL注入漏洞,根源在于输入验证机制的缺失。在PHPGurukul Daily Expense Tracking System 1.1的注册功能实现中,/register.php文件处理用户注册请求时,直接获取客户端提交的email参数。开发者未对该参数进行严格的类型检查或特殊字符转义,直接将其拼接到SQL查询语句中。攻击者可以利用这一缺陷,在email字段中注入恶意的SQL语法片段(如 ' OR '1'='1)。由于该漏洞位于无需认证的注册接口,攻击者可远程发起攻击,无需任何用户交互。通过盲注或联合查询技术,攻击者能够绕过应用逻辑,从后端数据库中提取敏感信息(如管理员凭证、用户记录),甚至在某些情况下写入WebShell或破坏数据结构,对系统的机密性、完整性和可用性构成实质性威胁。