CVE-2026-7092code-projects Invoice System in Laravel 1.0存在安全漏洞。该漏洞位于Profile Handler组件的/profile/文件中。由于未正确验证用户身份与请求资源ID的匹配关系,攻击者可以通过修改请求参数中的ID值,绕过授权检查,访问或操作其他用户的敏感数据。该漏洞可被远程利用,且已有公开的PoC代码,对系统安全性构成中等风险。
该漏洞属于典型的IDOR(不安全的直接对象引用)漏洞。在Laravel框架开发的Invoice System中,/profile/路由处理用户资料请求时,直接使用了用户提交的ID参数来查询数据库,而没有验证当前会话用户是否有权访问该ID对应的资源。攻击者只需拥有低权限账号(PR:L),即可通过篡改HTTP请求中的ID参数(例如将ID从1改为2),服务器后端便会返回ID为2的用户资料信息。由于CVSS向量显示S:U(范围不变),主要影响为机密性、完整性和可用性的降低。攻击过程无需用户交互,攻击难度低(AC:L),一旦利用成功,可能导致敏感信息泄露或数据被篡改。