CVE-2026-5196code-projects Student Membership System 1.0版本被曝出存在SQL注入安全漏洞。该漏洞位于/delete_member.php文件中,主要由于程序未对用户输入的ID参数进行充分的过滤和验证。攻击者无需高权限即可远程利用此漏洞,通过精心构造的恶意SQL语句欺骗后端数据库,从而可能导致敏感数据泄露、数据被篡改或系统服务中断。鉴于该漏洞的利用代码已公开,对系统安全构成实质威胁。
该漏洞的根源在于Student Membership System在处理删除成员请求时,未对用户输入的ID参数进行严格的类型检查或安全过滤。在/delete_member.php文件中,程序直接将用户提交的ID参数拼接到SQL查询语句中执行,例如 'DELETE FROM members WHERE id = ' . $_GET['ID']。这种不安全的编码方式使得攻击者能够通过注入单引号、注释符等SQL语法字符,改变原始查询的逻辑。攻击者可以利用UNION SELECT查询获取数据库结构,读取管理员密码哈希或其他敏感数据,甚至利用存储过程执行系统命令。由于CVSS向量显示攻击复杂度低且无需用户交互,该漏洞极易被自动化扫描工具发现并利用。