漏洞关键信息总结 漏洞概述 漏洞名称:itsourcecode Sales and Inventory System 1.0 SQL 注入 漏洞编号:CVE-2026-62485 严重程度:Critical(严重) 漏洞类型:SQL 注入(CWE-89) 攻击向量:对 参数进行操纵可触发 SQL 注入,可远程利用,且已有公开 exploit 可用。 影响范围 受影响产品:itsourcecode Sales and Inventory System 1.0 受影响文件: 影响功能:未知功能(unknown functionality) 影响维度:可能影响机密性、完整性、可用性(confidentiality, integrity, and availability) 利用难度:易于利用(easy),可远程发起攻击,技术细节和公开 exploit 已知 攻击技术:根据 MITRE ATT&CK 分类为 T1105 修复方案 页面未提供具体补丁或修复代码,仅建议: - 将受影响的对象替换为替代产品(replace the affected object with an alternative product) - 无已知缓解措施(no information about possible countermeasures known) POC / 利用代码 页面中未包含具体的 POC 代码或利用代码块,仅说明 exploit 在 GitHub 上共享(proof-of-concept),可通过搜索 找到易受攻击的目标。