CVE-2026-42096
Gebrochene Zugriffskontrolle in Sparx Pro Cloud Server
- Veröffentlicht
- 19.05.2026
- Aktualisiert
- 19.05.2026
- CNA zuweisen
- CERT-PL
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 47,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Sparx Pro Cloud Server ist anfällig für Broken Access Control innerhalb der Kommunikation mit der Datenbank. Aufgrund fehlender Berechtigungsprüfungen kann jeder Benutzer mit niedrigen Rechten beliebige SQL-Abfragen im Kontext des Datenbankbenutzers ausführen. Der Anbieter wurde frühzeitig über diese Schwachstelle informiert, antwortete jedoch nicht mit Details zur Schwachstelle oder zur betroffenen Versionsspanne. Nur Version 6.1 (Build 167) und älter wurden getestet und als anfällig bestätigt; andere Versionen wurden nicht getestet und könnten ebenfalls anfällig sein.
Quellen
1- sparx_hackExploit
Exploitcode für CVE-2026-42096 und CVE-2026-42097, der die Ausführung beliebiger SQL-Befehle ohne Authentifizierung ermöglicht.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.