CVE-2026-0582CVE-2026-0582是itsourcecode Society Management System 1.0版本中的一个中等严重性SQL注入漏洞。该漏洞存在于管理后台的/admin/edit_activity_query.php文件中,攻击者可以通过操纵Title参数实现SQL注入攻击。由于该漏洞的攻击复杂度较低且不需要用户交互,具有低权限的攻击者即可远程利用此漏洞。漏洞影响系统的机密性、完整性和可用性,可能导致敏感数据泄露、数据库被篡改或服务中断。公开已有利用代码,攻击者可以轻松获取利用方式。该系统是一款社团管理系统,被广泛应用于教育机构和企业内部管理,一旦被攻击可能导致大量用户信息和社团活动数据泄露。建议管理员尽快采取修复措施,防止漏洞被恶意利用。
该SQL注入漏洞存在于itsourcecode Society Management System 1.0的后台管理文件/admin/edit_activity_query.php中。漏洞源于应用程序对用户输入的Title参数未进行充分的输入验证和SQL语句参数化处理。攻击者可以通过在Title参数中注入恶意的SQL代码片段,如单引号、UNION SELECT等SQL语句,利用SQL注入漏洞获取数据库中的敏感信息。攻击者首先需要拥有系统的低权限账户(如普通管理员账户),即可通过HTTP请求向受影响端点发送恶意构造的参数值。漏洞的CVSS向量显示攻击向量为网络级别(AV:N),攻击复杂度低(AC:L),所需权限为低权限(PR:L),无需用户交互(UI:N)。由于系统未对用户输入进行严格的过滤和参数化查询,注入的恶意SQL代码将被数据库服务器执行,从而实现未授权的数据访问、修改或删除操作。