microwaveabi/pharmacy-sqli-CVE-2026-7392
GitHub: microwaveabi/pharmacy-sqli-CVE-2026-7392
该仓库提供了含 CVE-2026-7392 SQL 注入漏洞的药店销售与库存系统完整源码,用于漏洞复现与安全研究。
Stars: 0 | Forks: 0
# 药店销售与库存系统 1.0 - CVE-2026-7392 SQL 注入
**SourceCodester Pharmacy Sales and Inventory System V1.0** (纯 PHP/MySQL 版本)
- **CVE**: CVE-2026-7392
- **Endpoint**: /ajax.php?action=delete_supplier (id 参数)
- **类型**: SQL 注入 (CWE-89)
- **CVSS 3.1**: 6.3 中危
- **作者**: oretnom23 (SourceCodester, 2020-10-08)
- **默认登录**: admin / admin123
## 漏洞代码
所有数据库操作均使用 extract($_POST) + 直接字符串拼接。
## 下载完整源码
https://github.com/microwaveabi/pharmacy-sqli-CVE-2026-7392/releases/tag/v1.0-vulnerable
标签:CISA项目, OpenVAS, PHP, 供应链管理, 漏洞环境, 自定义脚本