CVE-2026-0565CVE-2026-0565是code-projects Content Management System 1.0版本中的一个高危SQL注入漏洞。该漏洞位于管理后台的删除功能文件/admin/delete.php中,由于对用户输入的del参数未进行充分的输入验证和SQL语句预编译处理,攻击者可以通过构造恶意的SQL语句片段实现SQL注入攻击。成功利用此漏洞的攻击者可以在不需要任何认证凭证的情况下远程执行SQL代码,从而非法访问、篡改或删除数据库中的敏感信息,包括用户账号、密码、配置文件等核心数据。由于该漏洞的利用复杂度较低且已有公开的漏洞利用代码,攻击者可以轻易地通过自动化工具发起大规模攻击,对使用该CMS系统的网站造成严重的数据安全威胁和业务中断风险。
该SQL注入漏洞的根本原因在于/admin/delete.php文件中的数据库查询语句直接拼接了用户可控的del参数,而未采用参数化查询或预编译语句。攻击者可以通过HTTP请求向该文件发送精心构造的SQL载荷,利用UNION SELECT、布尔盲注、时间盲注等SQL注入技术获取数据库敏感信息。在正常情况下,删除功能的典型SQL查询可能类似于:DELETE FROM table_name WHERE id='用户输入'。攻击者可以通过构造类似del=1' OR '1'='1的payload实现无条件删除,或使用del=1 UNION SELECT 1,2,3,4--等payload进行联合查询注入。由于该CMS系统可能使用默认配置且未启用Web应用防火墙防护,攻击者可以直接绕过基本的安全过滤机制。此外,由于漏洞位于管理后台路径,理论上任何能够访问该路径的用户都可能发起攻击,且无需任何身份验证。