CVE-2026-7410SourceCodester Pizzafy Ecommerce System 1.0版本被发现存在安全漏洞。该漏洞存在于/admin/ajax.php?action=add_to_cart文件中的未知代码处理逻辑中。由于对参数`pid`缺乏适当的过滤或验证,攻击者可以通过操纵该参数发起SQL注入攻击。利用此漏洞需要低权限,且无需用户交互,攻击者可以通过网络远程发起攻击。目前该漏洞的利用细节已被公开披露,对受影响系统的数据机密性、完整性和可用性构成威胁。
该漏洞属于典型的SQL注入漏洞,其根本原因在于应用程序在构建数据库查询时,未对用户输入的`pid`参数进行严格的类型检查或特殊字符转义。在`/admin/ajax.php`文件中,`add_to_cart`操作直接将`pid`参数拼接到SQL语句中执行。攻击者可以通过发送特制的HTTP请求,在`pid`字段中注入恶意的SQL语句。由于CVSS向量显示为PR:L(低权限)和UI:N(无需交互),攻击者可能只需要低级别账户权限即可利用此漏洞。成功利用该漏洞可能导致攻击者绕过认证、窃取数据库中的敏感信息(如用户密码、订单数据)、修改数据甚至在某些情况下获取服务器权限。由于攻击向量为网络(AV:N),任何人只要能访问该Web接口即可尝试攻击。