CVE-2026-6031CVE-2026-6031 是 code-projects Simple IT Discussion Forum 1.0 中发现的一个高危安全漏洞。该漏洞源于 /add-category-function.php 文件对用户输入的 'Category' 参数缺乏有效的过滤处理,导致存在 SQL 注入风险。由于该漏洞无需身份认证且无需用户交互即可通过网络远程触发,攻击者可利用此漏洞执行恶意 SQL 语句,进而窃取数据库敏感信息、篡改数据或导致服务拒绝。
该漏洞的核心原理在于应用程序未对用户提交的 'Category' 参数进行安全检查,直接将其拼接到 SQL 查询语句中执行。攻击者可以通过发送特制的 HTTP POST 请求,在参数中注入 SQL 控制字符(如单引号)和恶意指令(如 UNION SELECT)。利用此漏洞,攻击者可以绕过认证机制,提取数据库结构、读取管理员密码哈希或其他用户数据,甚至在特定数据库配置下执行写入操作,从而获取服务器控制权。