药店销售与库存系统 1.0 - CVE-2026-7392 SQL 注入
SourceCodester 药店销售与库存系统 V1.0(纯 PHP/MySQL 版本)
- CVE:CVE-2026-7392
- 端点:/ajax.php?action=delete_supplier(id 参数)
- 类型:SQL 注入(CWE-89)
- CVSS 3.1:6.3 中危
- 作者:oretnom23(SourceCodester,2020-10-08)
- 默认登录:admin / admin123
漏洞代码
所有数据库操作均使用 extract($_POST) 加直接字符串拼接。
下载完整源码
https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable