Ad

CVE-2026-71207

CRITICAL CVSS 3.1: 9,8 EPSS 0.53%
Обновлено 10 августа 2026
PHP
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик PHP
Публичный эксплойт Нет

Логин.php приложения Stock-Inventory-Management-System присваивает необработанные значения имени пользователя и пароля $_POST для $_SESSION и строит запрос аутентификации путем прямого объединения этих значений сеанса в оператор SQL без параметризации или экранирования. Удаленный злоумышленник, не прошедший проверку подлинности, может отправить полезную нагрузку, например ' OR '1'='1, в форму входа, чтобы полностью обойти аутентификацию. Тот же сценарий дополнительно содержит жестко запрограммированные учетные данные администратора (admin/neola) для условной проверки после входа в систему, обеспечивая второй, независимый путь полного обхода аутентификации.

Показать оригинальное описание (EN)

The Stock-Inventory-Management-System application's login.php assigns raw username/password values to and builds its authentication query by directly concatenating those session values into a SQL statement with no parameterization or escaping. The same script additionally contains hardcoded administrative credentials (admin/neola) in a post-login conditional check, providing a second, independent full-authentication-bypass path.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)