CVE-2026-8132CodeAstro Leave Management System 1.0版本被发现存在安全漏洞。该漏洞源于/login.php文件中处理参数txt_username时未正确过滤用户输入,导致SQL注入漏洞。由于攻击者无需身份认证且无需用户交互即可远程发起攻击,该漏洞具有较高风险。攻击者可以通过构造恶意SQL语句获取数据库敏感信息,甚至可能获取服务器权限。目前相关利用代码已公开,建议受影响用户尽快采取防护措施。
该漏洞属于典型的SQL注入漏洞,具体出现在CodeAstro Leave Management System的登录处理逻辑中。在/login.php文件接收用户提交的登录请求时,程序直接获取了`txt_username`参数的值,并将其拼接到了后端的数据库查询语句中,未进行任何有效的安全过滤或参数化查询处理。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),攻击者可以通过发送特制的HTTP POST请求向服务器注入恶意SQL载荷。这种注入可能导致数据库查询逻辑被改变,例如利用单引号闭合原有语句,配合`OR 1=1`等逻辑绕过登录验证,或者利用UNION查询提取数据库中的其他敏感数据(如用户名、密码哈希等)。鉴于系统未对输入长度或特殊字符进行限制,攻击者可以编写自动化脚本进行批量探测和利用,对企业内网安全构成严重威胁。