| 字段 | 信息 |
|---|---|
| CVE ID | CVE-2026-37749 |
| 类型 | SQL 注入 → 身份验证绕过 |
| 严重性 | 严重(CVSSv3:9.8) |
| 厂商 | CodeAstro |
| 产品 | 简单考勤管理系统 |
| 版本 | 1.0 |
| 发现者 | Varad AP Mene |
| 日期 | 2026-04-16 |
| CWE | CWE-89 |
CodeAstro 简单考勤管理系统 v1.0 的 index.php 登录表单中存在 SQL 注入漏洞。username POST 参数未经清理或使用预处理语句,直接拼接进 MySQL 查询中。未经身份验证的远程攻击者可通过在用户名字段中提交精心构造的 SQL 载荷来绕过身份验证并获得管理员访问权限。
受影响产品: 简单考勤管理系统 v1.0 厂商: CodeAstro 受影响文件: index.php 参数: username(POST) 载荷: admin'-- - CVE: CVE-2026-37749 CWE: CWE-89 CVSSv3: 9.8 严重(AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
简单考勤管理系统 1.0 是由 CodeAstro 发布的 PHP/MySQL Web 应用程序,用于管理学校和学院的考勤记录。
厂商 URL: https://codeastro.com/simple-attendance-management-system-in-php-with-source-code/
index.php — 登录表单
// index.php - 第 23 行
$query = "SELECT * FROM admin WHERE username='$username' AND password='$password'";
$result = mysql_query($query);
原始 $_POST 数据被直接使用 — 无转义,无预处理语句。
步骤 1 — 前往登录页面: http://target/attendance/index.php
步骤 2 — 输入以下凭据: 用户名:admin'-- - 密码:任意内容 类型:admin
步骤 3 — 点击登录 结果:无需有效凭据即可获得管理员面板访问权限!
$stmt = $mysqli->prepare("SELECT * FROM admin WHERE username=? AND password=?");
$stmt->bind_param("ss", $username, $password);
$stmt->execute();
$result = $stmt->get_result();
Varad AP Mene
| 日期 | 事件 |
|---|
| 2026-03-24 | 发现漏洞 |
| 2026-03-24 | 报告给 MITRE |
| 2026-04-16 | 分配 CVE-2026-37749 |
| 2026-04-16 | 公开披露 |
| 2026-04-16 | 通知 MITRE 发布事宜 |
| 2026-04-16 | 通过 CodeAstro 联系表单通知厂商 |
| 2026-04-16 | 提交至 Exploit-DB |