漏洞关键信息总结 漏洞概述 漏洞名称:ITSOURCECODE Sales and Inventory System 1.0 ID SQL 注入 漏洞编号:CVE-2026-86269 严重程度:Critical(严重) CVSS 3.1 评分:5.7(CVSS Meta Temp Score) 攻击向量:可远程利用(Remote) 利用难度:Easy(容易) 当前利用价格:$0–$5k CTI 兴趣评分:2.51+ CWE 分类:CWE-89(SQL 注入) MITRE ATT&CK 技术:T1155 影响范围 受影响产品:itsourcecode Sales and Inventory System 1.0 受影响文件: 漏洞位置:该文件中一个未知函数,对 参数的操纵可触发 SQL 注入 影响:攻击者可修改来自上游组件的外部输入,若下游组件未正确清理/校验特殊字符,可能导致 SQL 命令被篡改,影响机密性、完整性和可用性 利用状态:存在可用 Exploit(PoC 级别) 修复方案 页面未给出具体补丁代码,建议措施: 1. 对 中 参数使用参数化查询/预编译语句,避免拼接 SQL 2. 对输入做严格校验与转义,防止外部输入直接拼入 SQL 3. 升级或打补丁(官方在 GitHub 提供 advisory 下载) 4. 通过 Google Hacking 语法 排查暴露目标 POC / 利用代码 页面中未包含具体的 POC 代码块,仅说明: 该漏洞被标记为 proof-of-concept 级别 Exploit 可用,技术细节与公开信息已知 可通过 GitHub 下载 advisory 获取完整利用信息 > 注:截图中未展示可复制的 POC 代码,如需完整利用代码,需访问页面提供的 GitHub advisory 链接。