CVE-2019-25726 High CVSS 8.2/10

đźź  CVE-2019-25726: High Schwachstelle

CVE-2019-25726
8.2/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2019-25726 betrifft All in One Video Downloader in Version 1.2 und stellt eine kritische SQL-Injection-Anfälligkeit dar. Unauthentisierte Angreifer können durch Manipulation des id-Parameters arbitrary SQL-Queries ausführen und auf sensitive Datenbankeinträge zugreifen. Der CVSS-Score von 8.2 klassifiziert diese Sicherheitslücke als High-Severity.

Betroffene Systeme

All in One Video Downloader Version 1.2 und möglicherweise frühere Versionen sind von dieser Schwachstelle betroffen. Die Anfälligkeit liegt in der Admin-Schnittstelle und wird durch unzureichende Input-Validierung des id-Parameters verursacht. Verschiedene Deployment-Umgebungen sind potenziell gefährdet.

Technische Details

Die SQL-Injection-Schwachstelle ermöglicht UNION-basierte Angriffe auf die Admin-Schnittstelle. Angreifer können formatierte SQL-Payloads im id-Parameter injizieren, um die Datenbankstruktur abzufragen und sensitive Informationen zu extrahieren. Dies umfasst Benutzernamen, Datenbanknamen, Version-Details und potentiell weitere kritische Daten. Die fehlende Authentifizierungsprüfung ermöglicht den Angriff ohne Zugangsdaten.

Empfohlene Massnahmen

Sofortmassnahmen: Deaktivieren Sie die Admin-Schnittstelle oder beschränken Sie den Zugriff durch IP-Whitelisting. Implementieren Sie Web Application Firewall (WAF)-Regeln zur Erkennung SQL-Injection-Muster.

Langfristige Lösungen: Führen Sie ein Update durch, sobald ein Patch verfügbar ist. Implementieren Sie parametrisierte Queries und Prepared Statements für alle Datenbankabfragen. Validieren und sanitizen Sie alle Eingabeparameter vollständig. Implementieren Sie Authentifizierung und Autorisationsprüfungen für die Admin-Schnittstelle. Führen Sie regelmäßige Security-Tests durch.

Bewertung

CVSS-Score: 8.2 (High)
Angriffsvektor: Network
VerfĂĽgbarkeit: Kein Patch verfĂĽgbar
Risikostufe: Kritisch

Die Kombination aus fehlender Authentifizierung, remoter AusfĂĽhrbarkeit und hoher Datenschutz-Auswirkung macht diese SicherheitslĂĽcke zu einer kritischen Bedrohung. Sofortige Abhilfemassnahmen sind erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2019-25726-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.06.2026
Alle CVEs ansehen