
CVE-2026-42569
Неавторизованное стирание базы данных / разрушительный импорт в phpVMS
CVE-2026-42569 — критическая уязвимость в phpVMS (Virtual Airline Management System), которая позволяет неавторизованным злоумышленникам получить доступ к устаревшим конечным точкам импорта.
Эти конечные точки должны были быть ограничены, но остаются доступными в версиях ≤ 7.0.5, что потенциально позволяет злоумышленникам инициировать массовое удаление или стирание базы данных.
| Версия | Статус |
|---|
| phpVMS ≤ 7.0.5 | Уязвима |
| phpVMS 7.0.6+ | Исправлена |
TRUNCATE / DELETE)python3 CVE-2026-42569.py http://target.com
[+] SUCCESS! Endpoint reachable: /importer
[!!] Target is VULNERABLE to CVE-2026-42569
[!!] Database wipe / mass deletion is possible!
/importer и /import.location ~* ^/(importer|import) {
deny all;
return 403;
}
Этот репозиторий предназначен только для образовательного и авторизованного тестирования безопасности.
Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим инструментом.
Неавторизованная эксплуатация незаконна.