CVE-2026-7447SourceCodester Pet Grooming Management Software 1.0被发现存在SQL注入漏洞。由于/admin/update_customer.php文件未能正确过滤type、length等参数,未经授权的远程攻击者可利用此漏洞执行任意SQL命令,窃取后台数据库敏感数据,造成机密性、完整性及可用性受损。
该漏洞位于SourceCodester Pet Grooming Management Software 1.0的/admin/update_customer.php文件中。开发人员在处理用户更新客户信息的请求时,未对type、length和business等关键参数进行严格的类型检查或安全过滤。攻击者可以通过构造特定的HTTP POST请求,向这些参数注入恶意的SQL语法片段。由于后端应用直接将用户可控的输入拼接到SQL查询语句中执行,导致原始查询逻辑被篡改。攻击者可以利用此漏洞执行盲注或联合查询,从而绕过认证或窃取数据库中的敏感凭证。鉴于CVSS 3.1评分为6.3,且攻击无需用户交互,该漏洞具有中等风险。