
CVE-2026-42569
Unauthentifizierter Datenbank-Wipe / Zerstörerischer Import in phpVMS
CVE-2026-42569 ist eine kritische Schwachstelle in phpVMS (Virtual Airline Management System), die es nicht authentifizierten Angreifern ermöglicht, auf Legacy-Import-Endpunkte zuzugreifen.
Diese Endpunkte sollten eigentlich eingeschränkt sein, bleiben jedoch in Versionen ≤ 7.0.5 zugänglich und könnten es Angreifern ermöglichen, Massenlöschungen oder Datenbank-Wipe-Vorgänge auszulösen.
| Version | Status |
|---|---|
| phpVMS ≤ 7.0.5 | Verwundbar |
| phpVMS 7.0.6+ | Behoben |
TRUNCATE- / DELETE-Operationen)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer und /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Dieses Repository dient ausschließlich zu Bildungszwecken und autorisierten Sicherheitstests.
Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Nicht autorisierte Ausnutzung ist illegal.