CVE-2026-10185 High CVSS 7.3/10

đźź  CVE-2026-10185: High Schwachstelle

CVE-2026-10185
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

In der SourceCodester Hospitals Patient Records Management System Version 1.0 wurde eine SQL-Injection-Schwachstelle identifiziert. Die Vulnerabilität befindet sich in der Datei /classes/Users.php beim Parameter „f=save“ und ermöglicht es Angreifern, durch Manipulation des ID-Arguments beliebige SQL-Befehle auszufĂĽhren. Die Schwachstelle ist öffentlich bekannt und wird bereits aktiv ausgenutzt.

Betroffene Systeme

Betroffen ist die SourceCodester Hospitals Patient Records Management System Version 1.0 und möglicherweise weitere abhängige Systeme. Als Verwaltungssoftware für Patientendaten sind insbesondere Krankenhäuser, medizinische Einrichtungen und Gesundheitszentren gefährdet, die diese Open-Source-Lösung einsetzen.

Technische Details

Die SQL-Injection-LĂĽcke existiert in der Benutzerverwaltungsfunktion der Anwendung. Der Parameter ID in /classes/Users.php wird bei der Anfrage „f=save“ unzureichend validiert und gefiltert. Dies ermöglicht es Angreifern, SQL-Metacharakter einzuschleusen und die Datenbankabfragen zu manipulieren.

Ein Angreifer kann über das Netzwerk ohne Authentifizierung diese Schwachstelle ausnutzen, um Datenbankabfragen zu modifizieren, Daten auszulesen, zu verändern oder zu löschen. Dies stellt ein erhebliches Risiko für sensible Patientendaten dar, die unter DSGVO und anderen Datenschutzbestimmungen besonders geschützt sind.

Empfohlene Massnahmen

  • Sofortige Deaktivierung oder Isolierung betroffener Systeme vom Produktivnetzwerk
  • Implementierung von Prepared Statements und Input Validation in der Anwendung
  • DurchfĂĽhrung einer ĂśberprĂĽfung der Datenbank auf verdächtige Aktivitäten und Manipulationen
  • Migration zu einer gepatchten oder alternativen Lösung, da kein offizieller Patch verfĂĽgbar ist
  • Web Application Firewall (WAF) zur Blockierung verdächtiger Anfragen einsetzen
  • Regelmäßige Sicherheitsaudits und Code-Reviews durchfĂĽhren

Bewertung

Mit einem CVSS-Score von 7.3 (High) handelt es sich um eine kritische Schwachstelle. Die Kombination aus öffentlich bekanntem Exploit, fehlender Patchverfügbarkeit und den sensiblen Daten im Gesundheitswesen erfordert sofortige Maßnahmen. Priorität: Höchste Dringlichkeit.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-10185-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 02.06.2026
Alle CVEs ansehen