Ad

CVE-2026-71248

CRITICAL CVSS 3.1: 9,8 EPSS 0.40%
Обновлено 10 августа 2026
Harsh21Patel
Параметр Значение
CVSS 9,8 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Harsh21Patel
Публичный эксплойт Нет

Логин.php Inventory-Management-System-PHP создает запрос аутентификации посредством прямой конкатенации строк необработанных параметров POST: $sql = "select * from user, где email = '$email' и пароль = '$password'", без экранирования или параметризации, что позволяет обходить аутентификацию с помощью полезных данных, таких как email=' OR 1=1 LIMIT 1-- -. Отдельно, delete.php выполняет mysqli_query($db, "DELETE FROM Product WHERE Product_id=" . $_GET['id']) без проверки подлинности и без проверки параметра id, что позволяет неаутентифицированному злоумышленнику удалить произвольные строки продукта или выполнить слепую SQL-инъекцию через полезные нагрузки, такие как id=0 OR SLEEP(5).

Показать оригинальное описание (EN)

Inventory-Management-System-PHP's login.php constructs its authentication query via direct string concatenation of raw POST parameters: = "select * from user where email = '' and password = ''", with no escaping or parameterization, allowing authentication bypass via a payload such as email=' OR 1=1 LIMIT 1-- -.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

harsh21patel:inventory-management-system-php