
genesisQL-sqli-CVE-2026-36826
genesisQL 1.1.1 уязвим к SQL-инъекции в функции checkPassword. Поля username и password, предоставленные пользователем, подставляются напрямую в строку SQL-запроса без параметризации, что позволяет неаутентифицированную SQL-инъекцию и обход аутентификации через форму входа.
CWE-89: Некорректная нейтрализация специальных элементов, используемых в SQL-команде
Файл: server/utils/userController.js
function checkPassword (req, res, next){
const { username, password } = req.body;
const text = `SELECT * FROM users WHERE username='${username}' AND password='${password}'`;
}
Обход аутентификации через SQL-инъекцию в форме входа (без аутентификации, удалённо).
Используйте параметризованные запросы / подготовленные выражения вместо интерполяции строк.