
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 معرّض لثغرة حقن SQL في دالة checkPassword.
يتم إدراج حقلي username وpassword المقدَّمَين من المستخدم مباشرةً
في سلسلة استعلام SQL دون استخدام معاملات، مما يسمح بحقن SQL دون مصادقة
وتجاوز المصادقة عبر نموذج تسجيل الدخول.
CWE-89: تحييد غير صحيح للعناصر الخاصة المستخدمة في أمر SQL
الملف: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
تجاوز المصادقة عبر حقن SQL في نموذج تسجيل الدخول (دون مصادقة، عن بُعد).
استخدم استعلامات ذات معاملات أو عبارات مُعدّة مسبقًا بدلاً من إقحام السلاسل النصية في الاستعلام.