CVE-2026-6004Simple IT Discussion Forum 1.0版本中的/delete-category.php文件存在严重的SQL注入漏洞。该漏洞源于程序未能对用户通过cat_id参数提交的数据进行严格的过滤或验证,导致远程攻击者无需认证即可构造恶意的SQL语句并执行。成功利用此漏洞可能导致数据库中的敏感信息泄露,甚至篡改或破坏数据,从而对系统的机密性、完整性和可用性造成负面影响。鉴于漏洞利用代码已公开,建议用户尽快采取防护措施。
该漏洞的根源在于Simple IT Discussion Forum 1.0在处理删除分类请求时,未对核心参数cat_id进行有效的安全检查。在/delete-category.php文件中,cat_id参数直接被拼接到SQL查询语句中执行,缺乏预处理机制或转义处理。攻击者可以利用这一缺陷,通过在URL或POST数据中注入单引号、UNION查询或布尔盲注载荷,操纵后端数据库执行非预期命令。由于漏洞无需用户交互且无需认证,攻击者可远程发起攻击,遍历数据库表结构、窃取管理员哈希或用户敏感数据,进一步可能获取服务器权限。