CVE-2026-5805code-projects Easy Blog Site 1.0及以下版本存在安全漏洞。该漏洞位于文件`/users/contact_us.php`的未知功能中,由于对参数`Name`缺乏适当的过滤,导致SQL注入漏洞。攻击者无需用户交互或身份验证即可通过网络远程发起攻击。该漏洞已公开可利用的PoC,成功利用可能导致数据库信息泄露、数据篡改或服务中断,对系统的机密性、完整性和可用性造成低程度影响。
该漏洞的根本原因在于应用程序在处理用户输入时未进行充分的过滤或参数化查询。在`/users/contact_us.php`文件中,接收用户提交的`Name`参数时,后台代码直接将其拼接到SQL查询语句中执行,而没有使用预处理语句或转义特殊字符。这种设计缺陷允许攻击者通过构造恶意的SQL payload(如单引号闭合、联合查询等)来篡改原始SQL逻辑。攻击者可以利用此漏洞读取数据库中的敏感信息(如用户名、密码哈希),或者在特定条件下修改和删除数据。由于漏洞点位于联系表单,攻击过程无需任何权限验证,且无需诱导用户进行特定交互,仅需向服务器发送特制的HTTP请求即可触发漏洞。