CVE-2025-44203
In HotelDruid 3.0.0 und 3.0.7 kann der nicht authentifizierte Datenbank-Setup-Endpunkt creadb.php vor Abschluss des Setups erreicht werden und führt die...
- Veröffentlicht
- 20.06.2025
- Aktualisiert
- 09.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 28.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In HotelDruid 3.0.0 und 3.0.7 kann der nicht authentifizierte Datenbank-Setup-Endpunkt creadb.php vor Abschluss des Setups erreicht werden und führt die Datenbankerstellung ohne Sperre durch. Durch das Senden vieler gleichzeitiger Anfragen kann ein Angreifer eine Race Condition auslösen, bei der ausführliche SQL-Fehlermeldungen den Administrator-Benutzernamen, den Passwort-Hash und das Salt offenlegen. Dieselbe Race lässt das Setup teilweise initialisiert zurück, sodass sich der Administrator nicht mehr mit den während der Installation festgelegten Anmeldedaten anmelden kann, was zu einem Denial-of-Service führt, der eine Neuinstallation zur Wiederherstellung erfordert. Die Remote-Ausnutzung erfordert zusätzlich, dass die Installation den Zugriff von Nicht-Localhost erlaubt. Die Schwachstelle wurde in Version 3.0.8 behoben.
Quellen
1- CVE-2025-44203Exploit
Exploit für CVE-2025-44203, der eine Race Condition in HotelDruid 3.0.0/3.0.7 ausnutzt, Administratoren-Anmeldedaten preisgibt und einen Denial-of-Service verursacht. Enthält ein Brute-Force-Skript zur Offline-Passwortwiederherstellung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.