
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1, checkPassword फ़ंक्शन में SQL इंजेक्शन के प्रति संवेदनशील है। उपयोगकर्ता द्वारा आपूर्ति किए गए username और password फ़ील्ड्स को बिना पैरामीटराइज़ेशन के सीधे SQL क्वेरी स्ट्रिंग में जोड़ दिया जाता है, जिससे लॉगिन फ़ॉर्म के माध्यम से अनप्रमाणित SQL इंजेक्शन और प्रमाणीकरण बायपास संभव हो जाता है।
CWE-89: SQL कमांड में प्रयुक्त विशेष तत्वों का अनुचित न्यूट्रलाइज़ेशन
फ़ाइल: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
लॉगिन फ़ॉर्म में SQL इंजेक्शन के माध्यम से प्रमाणीकरण बायपास (अनप्रमाणित, दूरस्थ)।
स्ट्रिंग इंटरपोलेशन के बजाय पैरामीटराइज़्ड क्वेरीज़ / प्रीपेयर्ड स्टेटमेंट्स का उपयोग करें।