CVE-2026-6182code-projects Simple Content Management System 1.0版本被发现存在SQL注入漏洞。受影响的组件是/web/admin/login.php文件,系统在处理登录请求时未对User参数进行严格的过滤和验证,导致攻击者可以注入恶意的SQL语句。由于该漏洞无需用户交互且无需认证即可被利用,攻击者能够远程发起攻击。成功利用该漏洞可能导致敏感数据库信息泄露、数据被篡改或删除,严重威胁系统的安全性。目前相关漏洞利用代码已公开。
该漏洞属于典型的SQL注入漏洞,根源在于Simple CMS 1.0版本的登录接口缺乏足够的安全防护。具体而言,在/web/admin/login.php文件中,后端代码直接将用户通过POST请求提交的User参数拼接到了SQL查询语句中,未实施任何形式的输入过滤、参数化查询或转义处理。这种不安全的编程方式允许攻击者通过构造包含SQL元字符(如单引号、注释符)的恶意输入来篡改原始SQL语句的逻辑。攻击者可以利用基于布尔型的盲注或联合查询注入技术,绕过登录验证机制直接获取管理员权限,或者提取数据库中的敏感信息(如用户名、密码哈希等)。由于该漏洞攻击复杂度低(AC:L),且无需前置权限和用户交互,极易被自动化扫描工具发现并利用,对处于公网环境下的系统构成极高威胁。