CVE-2026-5195Code-Projects Student Membership System 1.0版本中存在严重的SQL注入漏洞。该漏洞位于User Registration Handler组件,由于未对用户注册数据中的特殊字符进行有效过滤,导致攻击者可构造恶意SQL语句。攻击者无需任何身份认证即可通过网络远程发起攻击,成功利用此漏洞可窃取数据库敏感信息、篡改数据或破坏服务可用性,对系统安全构成严重威胁。
漏洞源于应用程序在处理用户注册请求时采用了不安全的拼接SQL查询方式。在User Registration Handler组件中,系统直接将用户提交的参数(如用户名或邮箱)拼接到SQL命令中执行。攻击者可以向注册接口发送特制的HTTP POST请求,在参数字段中注入SQL控制符(如单引号、注释符--#)及布尔逻辑。由于CVSS向量显示PR:N(无需认证)和UI:N(无需交互),攻击者可利用自动化工具大规模扫描并利用此漏洞。利用成功后,攻击者可提取数据库结构、读取管理员密码哈希,甚至在某些情况下通过堆叠查询写入WebShell,完全控制数据库服务器,造成机密性、完整性和可用性的全面破坏。