CVE-2026-7731code-projects BloodBank Managing System 1.0版本存在安全漏洞。受影响组件是`get_state.php`文件中的未知功能。由于对参数`G_STATE_ID`缺乏有效过滤,攻击者可操纵该参数引发SQL注入。该漏洞支持远程利用,且利用代码已公开披露,可能导致数据泄露或篡改。
该漏洞源于`get_state.php`文件在处理`G_STATE_ID`参数时,未进行严格的输入验证或使用预编译语句,导致攻击者能够将恶意SQL代码注入到后台数据库查询中。攻击复杂度低(AC:L),无需用户交互(UI:N),仅需低权限(PR:L)即可通过网络(AV:N)发起攻击。攻击者可通过构造特定的SQL语句,绕过认证或提取、修改、删除数据库中的敏感信息,对机密性、完整性和可用性造成低至中度影响。