🟠 CVE-2026-37149

CVSS 评分: 7.7(高危) | 状态: Deferred | 发布时间: 2026-06-25


漏洞描述

GROCERY-STORE-MANAGEMENT-SYSTEM-USING-PHP-AND-MYSQL-PHPMYADMIN v1.0 was discovered to contain a SQL injection vulnerability in the scost parameter in /grocery/search_products.php. This vulnerability allows attackers to access sensitive database information via a crafted SQL statement.


漏洞详情

字段
CVE ID CVE-2026-37149
CVSS 评分 7.7(高危)
CVSS 向量 CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
CWE CWE-89
发布时间 2026-06-25
最后更新 2026-06-26
状态 Deferred
数据来源 cve@mitre.org

参考链接


🤖 本文由 CVE 安全快讯机器人自动生成
数据来源: NVD (National Vulnerability Database) | 获取时间: 2026-06-27 00:12