
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 è vulnerabile a SQL injection nella funzione checkPassword. I campi username e password forniti dall'utente vengono interpolati direttamente nella stringa della query SQL senza parametrizzazione, consentendo l'iniezione SQL non autenticata e il bypass dell'autenticazione tramite il modulo di login.
CWE-89: Neutralizzazione impropria di elementi speciali usati in un comando SQL
File: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Bypass dell'autenticazione tramite SQL injection nel modulo di login (non autenticato, remoto).
Utilizzare query parametrizzate / prepared statements invece dell'interpolazione di stringhe.