CVE-2026-5985code-projects Simple IT Discussion Forum 1.0 版本被发现存在安全漏洞。该漏洞位于 /crud.php 文件的未知功能中,由于对 user_Id 参数的处理不当,导致存在 SQL 注入漏洞。攻击者可无需认证远程利用此漏洞,窃取数据库敏感信息或破坏数据完整性。
该漏洞的根本原因在于应用程序未能对用户输入的 'user_Id' 参数进行充分的过滤和验证,直接将其拼接到了 SQL 查询语句中。在 /crud.php 文件的处理逻辑中,当接收到包含恶意 SQL 代码的请求时,后端数据库会解析并执行这些非预期的命令。根据 CVSS 向量分析,该攻击无需用户交互(UI:N)且无需身份认证(PR:N),意味着任何能够访问网络的攻击者均可发起攻击。攻击者通过构造特定的 HTTP 请求,在 user_Id 参数中注入单引号等特殊字符闭合原有查询,进而附加 UNION SELECT 等语句。成功利用后,攻击者可读取数据库中的敏感信息(如管理员密码、用户数据),甚至在某些情况下通过存储过程写入 WebShell,从而完全控制服务器。