
# CVE-2026-29861 के लिए सलाह और प्रूफ-ऑफ-कॉन्सेप्ट, PHP-MYSQL-User-Login-System में एक गंभीर SQL इंजेक्शन जो बिना प्रमाणीकरण के एडमिन एक्सेस की अनुमति देता है।
प्रकटीकरण दिनांक: 10 अप्रैल 2026
CVE ID: CVE-2026-29861
गंभीरता: CRITICAL (CVSS 9.8)
PHP-MYSQL-User-Login-System v1.0 में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है, विशेष रूप से login.php एंडपॉइंट के भीतर। एप्लिकेशन सीधे SQL क्वेरी में अस्वच्छित (unsanitized) उपयोगकर्ता इनपुट शामिल करता है, जिससे बिना प्रमाणीकरण वाले हमलावर प्रमाणीकरण को बायपास कर पूर्ण प्रशासनिक पहुंच प्राप्त कर सकते हैं।
इस मुद्दे को पहचानकर्ता CVE-2025-26198 सौंपा गया है। सार्वजनिक प्रकटीकरण के समय, कोई आधिकारिक पैच उपलब्ध नहीं था।
login.phphttp://localhost/PHP-MYSQL-User-Login-System/login.phpएडमिन लॉगिन तंत्र बिना किसी इनपुट सत्यापन या प्रीपेयर्ड स्टेटमेंट के सीधे SQL क्वेरी में अस्वच्छित इनपुट का उपयोग करता है:
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
यह निम्नलिखित जैसे इंजेक्शन पेलोड की अनुमति देता है:
Username: ' OR '1'='1
Password: [कोई भी मान]
यह सत्य स्थिति का मूल्यांकन करके प्रमाणीकरण तर्क को बायपास करता है, जिससे एडमिन डैशबोर्ड तक पहुंच प्रदान होती है।
| CWE ID | शीर्षक |
|---|---|
| CWE-89 | SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन |
| स्कोर | गंभीरता | वेक्टर स्ट्रिंग |
|---|---|---|
| 9.8 | CRITICAL | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
सफल शोषण के परिणामस्वरूप निम्न हो सकते हैं:
UNION-आधारित SQL इंजेक्शन का उपयोग करके संभावित डेटा रिसाव या हेरफेरgit clone https://github.com/keerti1924/PHP-MYSQL-User-Login-System.git
प्रोजेक्ट को तैनात करने के लिए XAMPP/LAMP का उपयोग करें और नेविगेट करें:
http://localhost/PHP-MYSQL-User-Login-System/login.php
लॉगिन फॉर्म में निम्नलिखित क्रेडेंशियल दर्ज करें:
' OR '1'='1[कोई भी मान]आप पहले एडमिन उपयोगकर्ता के रूप में लॉग इन होंगे, जो सफल SQL इंजेक्शन की पुष्टि करता है।
mysqli_prepare() या PDO) से बदलें।| घटना | दिनांक |
|---|---|
| भेद्यता की खोज | 22 जनवरी 2026 |
| सार्वजनिक प्रकटीकरण | 10 अप्रैल 2026 |
| पैच उपलब्ध | ❌ प्रकटीकरण के समय उपलब्ध नहीं |
यह भेद्यता निम्नलिखित द्वारा खोजी और जिम्मेदारी से प्रकट की गई:
अमन यादव
💬 यह सलाह विक्रेता की प्रतिक्रिया की कमी के कारण स्वतंत्र रूप से प्रकाशित की गई है।