Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-28009 — SQL-Injection in der Dietiqa App v1.0.20 (CVE-2025-28009) – Nicht authentifizierter Remote-Datenzugriff über einen anfälligen Parameter. | Kitploit
Tools/GitHubGitHub/0xs4h4/cve-2025-28009
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungDatenbanksicherheit
GitHub0xs4h4/cve-2025-28009

CVE-2025-28009

SQL-Injection in der Dietiqa App v1.0.20 (CVE-2025-28009) – Nicht authentifizierter Remote-Datenzugriff über einen anfälligen Parameter.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-28009 - SQL-Injection in Dietiqa App v1.0.20

Entdeckt von: Saharuddin Azman
Anbieter: Appventure Sdn Bhd
Produkt: Dietiqa App
Betroffene Version: v1.0.20
CVE ID: CVE-2025-28009
Schwachstellentyp: SQL Injection

📝 Beschreibung

Eine SQL-Injection-Schwachstelle existiert im Parameter u des Endpunkts progress-body-weight.php in der Dietiqa App v1.0.20. Ein Angreifer kann diesen Parameter manipulieren, um beliebige SQL-Abfragen in die Backend-Datenbank einzuschleusen. Diese Schwachstelle kann ohne Authentifizierung aus der Ferne ausgenutzt werden und stellt ein ernstes Risiko für die Vertraulichkeit von Benutzerdaten und die Integrität der Anwendung dar.

🧪 Technische Zusammenfassung

  • Angreifbarer Endpunkt: progress-body-weight.php
  • Angreifbarer Parameter: u
  • Problem: Nicht bereinigte Eingabe ermöglicht SQL-Injection
  • Risikostufe: Hoch – Angreifer können auf sensible Benutzerdaten zugreifen oder diese ändern
  • Ein detaillierter Proof of Concept (PoC) wurde aus ethischen und sicherheitstechnischen Gründen zurückgehalten.

    ✅ Status des Anbieters

    Der Anbieter, Appventure Sdn Bhd, hat die Schwachstelle bestätigt. Ein Fix wird in einer zukünftigen Version erwartet. Derzeit bleibt Version 1.0.20 anfällig.

    🔗 Referenzen

    • CVE Record
    • Webseite des Anbieters
    • Appventure Sdn Bhd

    ⚠️ Offenlegungsethik

    Dieses Problem wurde verantwortungsbewusst offengelegt. Der Anbieter wurde benachrichtigt und hatte Zeit zu reagieren. Dieses Repository enthält keine einsatzbereiten Details und keinen PoC, im Einklang mit den Best Practices für verantwortungsvolle Offenlegung.

    📄 Haftungsausschluss

    Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken.
    Versuchen Sie nicht, Schwachstellen auf Systemen auszunutzen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
    Der Autor übernimmt keine Verantwortung für den Missbrauch dieser Informationen.

    Tool herunterladen