CVE-2026-5829Simple IT Discussion Forum 1.0版本中的/pages/content.php文件存在SQL注入漏洞。由于未正确过滤用户输入,攻击者可通过操纵`post_id`参数执行恶意SQL语句。该漏洞无需认证且可远程利用,可能导致敏感信息泄露、数据篡改及服务中断。
该漏洞源于Simple IT Discussion Forum 1.0在处理`/pages/content.php`文件请求时,未对`post_id`参数进行安全过滤,直接将其拼接到SQL查询中。攻击者可利用此漏洞构造基于UNION的SQL注入语句。由于攻击复杂度低且无需用户交互,远程攻击者可轻易获取数据库结构、用户凭证等敏感数据,严重威胁系统安全。