
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1은 checkPassword 함수에서 SQL 인젝션에 취약합니다. 사용자가 제공한 username 및 password 필드가 파라미터화 없이 SQL 쿼리 문자열에 직접 삽입되어, 로그인 폼을 통해 인증되지 않은 SQL 인젝션 및 인증 우회가 가능합니다.
CWE-89: SQL 명령에 사용되는 특수 요소의 부적절한 중립화
파일: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
로그인 폼의 SQL 인젝션을 통한 인증 우회 (인증되지 않음, 원격).
문자열 보간 대신 파라미터화된 쿼리/준비된 명령문을 사용하십시오.