
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 est vulnérable à une injection SQL dans la fonction checkPassword. Les champs username et password fournis par l'utilisateur sont interpolés directement dans la chaîne de requête SQL sans paramétrage, permettant une injection SQL non authentifiée et un contournement de l'authentification via le formulaire de connexion.
CWE-89 : Neutralisation incorrecte des éléments spéciaux utilisés dans une commande SQL
Fichier : server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Contournement de l'authentification via injection SQL dans le formulaire de connexion (non authentifié, à distance).
Utilisez des requêtes paramétrées / des instructions préparées au lieu de l'interpolation de chaîne.