CVE-2026-7227SourceCodester Pizzafy Ecommerce System 1.0版本中存在严重的安全漏洞。该漏洞位于/admin/ajax.php?action=login的登录功能中。由于对用户提交的e-mail参数缺乏有效的过滤和验证,攻击者可以构造恶意的SQL语句进行注入攻击。此漏洞无需身份认证即可通过网络远程触发,可能导致数据库信息泄露、数据篡改或服务中断。目前该漏洞的利用代码已公开,风险极高。
该漏洞属于典型的SQL注入漏洞。根本原因在于应用程序在处理登录请求时,直接将用户输入的`e-mail`参数拼接到SQL查询语句中,未使用预编译语句或进行充分的输入净化。攻击者可以利用这一缺陷,在`e-mail`字段输入包含SQL元字符(如单引号、注释符)的恶意载荷。由于该接口位于`/admin/ajax.php?action=login`,且不需要预先登录(PR:N),攻击者可以向服务器发送特制的HTTP POST请求。通过基于布尔的盲注、联合查询或时间盲注等技术,攻击者可以绕过认证逻辑,提取数据库中的敏感信息(如管理员密码哈希),甚至获取服务器文件系统访问权限。CVSS向量显示攻击复杂度低且无需用户交互,这大大增加了自动化攻击的可能性。