CVE-2026-5537halex CourseSEL 1.1.0及以下版本中存在安全漏洞。该漏洞位于组件HTTP GET参数处理程序的文件Apps/Index/Controller/IndexController.class.php的check_sel函数中。由于对参数seid的处理不当,攻击者可通过操纵该参数发起远程SQL注入攻击。目前该漏洞利用代码已公开披露,且厂商尚未做出响应。
该漏洞的根本原因是应用程序在处理用户输入时缺乏有效的安全过滤。具体而言,在Apps/Index/Controller/IndexController.class.php文件的check_sel函数中,程序直接获取HTTP GET请求中的'seid'参数,并将其拼接到SQL查询语句中执行,未进行任何转义或预处理。这种不安全的编码方式允许攻击者通过构造包含SQL元字符(如单引号、注释符等)的恶意输入值,篡改原始SQL逻辑。攻击者可利用此漏洞执行任意SQL命令,从而窃取数据库敏感信息、绕过身份验证或破坏数据完整性。鉴于CVSS评分为6.3,且攻击复杂度低(AC:L)、无需用户交互(UI:N),该漏洞具有中等风险,需引起重视。