漏洞关键信息总结 漏洞概述 漏洞名称:ITSOURCECODE 销售与库存系统 1.0 的 SQL 注入漏洞 漏洞类型:SQL 注入(SQL Injection) CVSS 元临时评分:5.7 当前利用价格:$0–$5k CTI 兴趣评分:1.12 CVE 编号:CVE-2026-82545 CWE 编号:CWE-89 严重等级:Critical(严重) 攻击方式:可远程发起攻击,且存在可用的利用代码(exploit) 影响范围 受影响系统:ITSOURCECODE 销售与库存系统 1.0 受影响文件: 受影响参数: 参数 影响:攻击者可通过构造特殊 SQL 命令修改 SQL 语句,可能影响系统的机密性、完整性和可用性 修复方案 对 中的 参数输入进行严格校验与过滤 使用参数化查询(预编译语句) 替代字符串拼接,避免外部输入直接拼入 SQL 对输入做白名单校验(如限制为数字型),拒绝非法字符 部署 WAF 作为纵深防御,拦截典型 SQL 注入特征 升级或打补丁后,使用 Google Hacking 等工具验证是否仍存在易受攻击的目标 POC / 利用代码 页面说明:利用代码已在 GitHub 上共享,并作为 CVE-2026-82545 交易 页面中未直接展示 POC 代码块,仅说明 exploit 可在 GitHub 获取,且可通过 Google Hacking 搜索 查找易受攻击的目标