CVE-2026-5961code-projects Simple IT Discussion Forum 1.0版本被发现存在安全漏洞。该漏洞位于`/topic-details.php`文件中,由于对参数`post_id`的处理缺乏有效的安全过滤,导致未经身份验证的攻击者可以通过网络远程发起SQL注入攻击。攻击者利用此漏洞可窃取数据库敏感信息、篡改数据,对系统的机密性、完整性和可用性造成威胁。
该漏洞的根本原因在于Simple IT Discussion Forum 1.0在`topic-details.php`文件中处理`post_id`参数时存在输入验证缺失。应用程序直接将用户可控的`post_id`参数拼接到SQL查询语句中执行,未使用参数化查询或转义机制。由于CVSS向量显示无需用户交互(UI:N)且无需认证(PR:N),攻击者可构造恶意的SQL语句(如UNION查询或基于时间的盲注载荷)发送至服务器。一旦服务器解析并执行这些恶意SQL语句,攻击者即可绕过应用逻辑,直接查询数据库内容,获取管理员凭据或用户数据,进而可能进一步控制服务器。