
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 ist anfällig für SQL-Injection in der checkPassword-Funktion. Die vom Benutzer bereitgestellten Felder username und password werden direkt in den SQL-Abfragestring interpoliert, ohne Parametrisierung, was eine nicht authentifizierte SQL-Injection und Authentifizierungsumgehung über das Anmeldeformular ermöglicht.
CWE-89: Unzureichende Neutralisierung von Sonderelementen in SQL-Befehlen
Datei: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Authentifizierungsumgehung über SQL-Injection im Anmeldeformular (nicht authentifiziert, remote).
Verwenden Sie parametrisierte Abfragen / Prepared Statements anstelle von String-Interpolation.