CVE-2025-65950
WBCE CMS ist anfällig für zeitbasierte Blind-SQL-Injection über den Parameter groups[]
- Veröffentlicht
- 10.12.2025
- Aktualisiert
- 10.12.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 44,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
# WBCE CMS – Schwachstellenübersicht WBCE CMS ist ein Content-Management-System. In den Versionen 1.6.4 und älter ermöglicht das Benutzerverwaltungsmodul einem authentifizierten Benutzer mit geringen Rechten, der über die Berechtigung zur Änderung von Benutzern verfügt, beliebige SQL-Abfragen auszuführen. Dies kann zu einer vollständigen Kompromittierung der Datenbank, Datenerxtraktion und effektiv zur Umgehung aller Sicherheitskontrollen eskaliert werden. Die Schwachstelle besteht im Skript `admin/users/save.php`, das Aktualisierungen von Benutzerprofilen verarbeitet. Das Skript verarbeitet den Parameter `groups[]`, der vom Benutzerbearbeitungsformular gesendet wird, nicht ordnungsgemäß. Dieses Problem ist in Version 1.6.5 behoben.
Quellen
1Proof-of-concept-Exploit für eine kritische zeitbasierte blinde SQL-Injection-Sicherheitslücke in WBCE CMS, die es Benutzern mit niedrigen Berechtigungen ermöglicht, beliebige SQL-Abfragen auszuführen und Datenbankinhalte zu exfiltrieren.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.