CVE-2026-5197该漏洞存在于 code-projects Student Membership System 1.0 版本中。具体受影响的文件是 /delete_user.php。由于对 ID 参数缺乏适当的过滤,攻击者可以通过操纵该参数实施 SQL 注入攻击。此漏洞可被远程利用,可能导致数据库信息泄露、数据篡改或服务器权限提升。
漏洞根源在于 /delete_user.php 文件在处理用户请求时,未对传入的 'ID' 参数进行充分的输入验证和过滤,直接将其拼接到 SQL 查询语句中。攻击者可以构造恶意的 SQL 语句(如 UNION SELECT 或基于布尔/时间的盲注语句)作为 ID 参数的值发送给服务器。当服务器执行该查询时,恶意 SQL 语句会被数据库引擎解析执行,从而绕过认证或提取敏感数据。由于 CVSS 向量显示无需用户交互且攻击复杂度低,该漏洞极易被自动化工具扫描利用。