
CVE-2026-42569
Cancellazione del database non autenticata / Import distruttivo in phpVMS
CVE-2026-42569 è una vulnerabilità critica in phpVMS (Virtual Airline Management System) che consente a attaccanti non autenticati di accedere a endpoint di import legacy.
Questi endpoint dovevano essere limitati ma rimangono accessibili nelle versioni ≤ 7.0.5, potenzialmente consentendo agli attaccanti di attivare cancellazioni di massa o operazioni di pulizia del database.
| Versione | Stato |
|---|---|
| phpVMS ≤ 7.0.5 | Vulnerabile |
| phpVMS 7.0.6+ | Corretto |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer e /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Questo repository è solo per test di sicurezza educativi e autorizzati.
L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento.
Lo sfruttamento non autorizzato è illegale.