CVE-2026-7229该漏洞存在于code-projects Coaching Management System 1.0版本中。具体受影响的是/cims/modules/admin/reply.php文件的POST Handler组件。由于系统未对用户输入的'complaintreply'参数进行充分的过滤和验证,直接将其拼接到SQL查询中,导致了SQL注入漏洞。攻击者可利用此漏洞发起远程攻击,结合低权限账户登录,窃取数据库敏感信息、破坏数据完整性或获取更高权限。
漏洞原理在于应用程序在处理回复功能时,未能正确防御SQL注入攻击。在/cims/modules/admin/reply.php文件中,系统接收通过POST方法提交的'complaintreply'参数,并将其直接拼接进SQL语句执行,未使用参数化查询或预编译语句。由于CVSS向量显示PR:L(低权限),攻击者首先需要获取系统的一个普通用户或低权限管理员账户。一旦通过认证,攻击者可以在'complaintreply'参数中注入恶意SQLPayload(如UNION SELECT或布尔盲注语句)。成功利用后,攻击者可以读取数据库中的用户凭证、管理信息,甚至在特定数据库配置下写入WebShell,从而控制服务器。