漏洞概述 漏洞名称: ITSOURCECODE SALES AND INVENTORY SYSTEM 1.0 /PAGES/PROCESSLOGIN.PHP USER SQL INJECTION 漏洞编号: CVE-2026-78171 漏洞类型: SQL注入 严重程度: 关键(Critical) 描述: 在ITSOURCECODE Sales and Inventory System 1.0中, 文件存在一个SQL注入漏洞。通过操纵 参数,攻击者可以执行恶意SQL命令,影响系统的机密性、完整性和可用性。 影响范围 受影响文件: 攻击方式: 远程攻击 认证要求: 不需要任何形式认证 可利用性: 易于利用 已知利用代码: 有公开的利用代码(POC) 修复方案 建议措施: 替换受影响的对象或使用替代产品。 技术细节: 技术细节和公开利用代码已知。 参考链接: - 漏洞详情: GitHub - 利用代码: GitHub POC代码 其他信息 CWE分类: CWE-89 MITRE ATT&CK技术: T1059 类似条目: VDB-207845, VDB-214322, VDB-214334 --- 注意: 页面中未提供具体的POC代码块,仅描述了利用代码的存在和获取方式。