CVE-2026-0546CVE-2026-0546是code-projects内容管理系统1.0版本中的一个高危安全漏洞。该漏洞存在于search.php文件的搜索功能中,由于对用户输入的Value参数未进行充分的输入验证和过滤,导致攻击者可以通过构造恶意的SQL语句实现SQL注入攻击。CVSS评分7.3,属于高危级别漏洞,攻击复杂度低,无需认证即可利用,远程攻击者可直接利用此漏洞获取数据库敏感信息或对数据库进行恶意操作。该漏洞已被公开披露并存在在野利用的可能性,建议受影响用户尽快采取修复措施。
该SQL注入漏洞源于code-projects CMS 1.0的search.php文件中对search参数的直接使用。当用户提交搜索请求时,系统将用户输入的Value参数未经过滤直接拼接到SQL查询语句中。攻击者可通过在搜索框中输入特制的SQL payloads来绕过前端限制,进而执行任意SQL命令。常见的利用方式包括:1) 使用UNION SELECT语句提取数据库版本、用户信息等;2) 通过布尔型盲注逐字符猜测数据库内容;3) 使用时间型盲注在无回显情况下获取数据。成功利用可导致数据库敏感信息泄露,包括用户账号、密码哈希等,甚至可能通过LOAD_FILE或INTO OUTFILE等函数读取服务器敏感文件或写入webshell。