漏洞关键信息总结 漏洞概述 漏洞名称:ITSOURCECODE SALES AND INVENTORY SYSTEM 1.0 ID SQL 注入 漏洞编号:CVE-2026-82484 严重程度:Critical(严重) 漏洞类型:SQL 注入(SQL Injection) 攻击向量:可远程发起攻击,且存在可用的公开利用代码(exploit) CWE 分类:CWE-89(SQL 注入) ATT&CK 映射:MITRE ATT&CK 项目将其归类为 T1105 影响范围 受影响产品:ITSOURCECODE Sales and Inventory System 1.0 受影响文件: 受影响参数: 参数 影响:攻击者可通过构造恶意 参数修改预期 SQL 命令,影响机密性、完整性和可用性(CIA 三要素均受影响) 修复方案 页面指出暂无已知的有效缓解措施(no information about possible countermeasures known) 建议将受影响的对象替换为替代产品(replace the affected object with an alternative product) POC / 利用代码 页面提到 exploit 可在 GitHub 上获取,并声明其为 proof-of-concept(概念验证) 通过搜索 可定位使用 Google Hacking 的潜在目标 注意:截图中未直接展示 POC 代码块,仅说明 exploit 在 GitHub 上可用,需前往 GitHub 获取具体代码