CVE-2026-5672Simple IT Discussion Forum 1.0 版本中存在高危 SQL 注入漏洞。该漏洞源于 /edit-category.php 文件中的参数处理组件未正确过滤用户输入的 'cat_id' 参数。远程攻击者无需身份认证即可利用此漏洞,通过构造特制的恶意 SQL 语句执行任意数据库操作。成功攻击可能导致敏感信息泄露、数据被篡改或删除,严重威胁系统的机密性、完整性与可用性。
该漏洞属于典型的 SQL 注入漏洞。在 Simple IT Discussion Forum 1.0 的 /edit-category.php 接口处,程序直接获取请求中的 'cat_id' 参数,并将其直接拼接到 SQL 查询语句中执行,未进行任何类型转换、转义或安全过滤。由于 CVSS 向量显示 PR:N(无需权限)和 UI:N(无需交互),攻击者可以通过网络向目标服务器发送包含恶意 SQL 代码的 HTTP 请求,利用条件极为宽松。例如,攻击者可以使用 UNION SELECT 联合查询语句来提取数据库结构、获取管理员账户密码等敏感数据。此外,根据向量显示的 C:L/I:L/A:L,攻击者不仅限于读取数据,还可能通过基于布尔或时间的盲注技术,甚至堆叠查询来修改或删除数据。该漏洞允许攻击者在数据库上下文中执行任意命令,从而完全控制数据库内容,进而可能威胁服务器安全。