Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36826 — genesisQL-sqli-CVE-2026-36826 | Kitploit
ツール/GitHubGitHub/forklit/cve-2026-36826
脆弱性分析エクスプロイトウェブアプリケーション悪用認証データベースセキュリティ
GitHubforklit/cve-2026-36826

CVE-2026-36826

genesisQL-sqli-CVE-2026-36826

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36826: genesisQL <= 1.1.1 における SQL インジェクション

概要

genesisQL 1.1.1 は checkPassword 関数において SQL インジェクションに対して脆弱です。ユーザーが提供する username フィールドと password フィールドがパラメータ化されずに SQL クエリ文字列に直接埋め込まれるため、ログインフォームを介して認証されていない SQL インジェクションおよび認証バイパスが可能になります。

影響を受ける製品

  • ベンダー: Open Source Labs
  • 製品: genesisQL
  • バージョン: 1.1.1 (およびそれ以前の可能性あり)

脆弱性の詳細

CWE-89: SQL コマンドで使用される特殊要素の不適切な無効化

ファイル: server/utils/userController.js

root@kitploit:~
function checkPassword (req, res, next){
    const { username, password } = req.body;
    const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}

影響

ログインフォームでの SQL インジェクションによる認証バイパス (認証不要、リモート)。

開示のタイムライン

  • 日付: [方法] を介してベンダーに報告
  • 2026-06-05: MITRE により CVE-2026-36826 が割り当てられました

発見者

  • Tulkin Urinbaev
  • Vladyslav Koniakhin

参考文献

  • https://github.com/oslabs-beta/genesisQL/blob/main/server/utils/userController.js

修正方法

文字列補間の代わりにパラメータ化クエリ/プリペアドステートメントを使用してください。

ツールをダウンロード