CVE-2026-7228SourceCodester Pizzafy Ecommerce System 1.0版本存在严重的SQL注入漏洞。该漏洞位于/admin/ajax.php文件的get_cart_count函数中,由于对用户输入的ID参数缺乏有效的过滤和验证,导致攻击者可以构造恶意SQL语句。攻击者无需用户认证即可远程发起攻击,进而窃取数据库敏感信息、篡改数据或破坏系统可用性。
该漏洞的根源在于SourceCodester Pizzafy Ecommerce System在处理购物车计数请求时存在输入验证缺失。具体而言,在/admin/ajax.php文件中,当action参数为get_cart_count时,系统直接从请求中获取ID参数,并将其拼接到SQL查询语句中。由于未使用参数化查询或过滤机制,攻击者可以通过注入恶意的SQL语法(如单引号、注释符、UNION SELECT等)来篡改原始查询逻辑。攻击向量为网络(AV:N),且无需任何权限(PR:N),意味着攻击者只需向目标服务器发送特制的HTTP请求即可触发漏洞。利用成功的后果包括读取数据库中的敏感信息(如用户密码、订单信息)、修改数据以及潜在的进一步服务器控制。