
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 は checkPassword 関数において SQL インジェクションに対して脆弱です。ユーザーが提供する username フィールドと password フィールドがパラメータ化されずに SQL クエリ文字列に直接埋め込まれるため、ログインフォームを介して認証されていない SQL インジェクションおよび認証バイパスが可能になります。
CWE-89: SQL コマンドで使用される特殊要素の不適切な無効化
ファイル: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
ログインフォームでの SQL インジェクションによる認証バイパス (認証不要、リモート)。
文字列補間の代わりにパラメータ化クエリ/プリペアドステートメントを使用してください。