CVE-2026-6167CVE-2026-6167 是 code-projects Faculty Management System 1.0 中的高危漏洞。问题出在 /subject-print.php 文件,由于未对 ID 参数进行过滤,导致 SQL 注入。攻击者无需认证即可远程利用,可能泄露敏感数据。
该漏洞位于 Faculty Management System 1.0 的 /subject-print.php 文件中。系统在处理 ID 参数时,直接将其拼接到 SQL 查询语句中,未进行任何输入验证或使用预编译语句。攻击者可以通过发送包含恶意 SQL 代码的 HTTP 请求(如构造 UNION SELECT 语句)来操纵数据库查询。由于漏洞无需用户交互且无需身份认证,攻击者可以轻易提取数据库中的敏感信息(如用户凭证),或者在特定条件下修改和删除数据,严重威胁系统的数据安全。