microwaveabi/pharmacy-sqli-CVE-2026-7392

GitHub: microwaveabi/pharmacy-sqli-CVE-2026-7392

该仓库提供了含 CVE-2026-7392 SQL 注入漏洞的药店销售与库存系统完整源码,用于漏洞复现与安全研究。

Stars: 0 | Forks: 0

# 药店销售与库存系统 1.0 - CVE-2026-7392 SQL 注入 **SourceCodester Pharmacy Sales and Inventory System V1.0** (纯 PHP/MySQL 版本) - **CVE**: CVE-2026-7392 - **Endpoint**: /ajax.php?action=delete_supplier (id 参数) - **类型**: SQL 注入 (CWE-89) - **CVSS 3.1**: 6.3 中危 - **作者**: oretnom23 (SourceCodester, 2020-10-08) - **默认登录**: admin / admin123 ## 漏洞代码 所有数据库操作均使用 extract($_POST) + 直接字符串拼接。 ## 下载完整源码 https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable
标签:CISA项目, OpenVAS, PHP, 供应链管理, 漏洞环境, 自定义脚本