CVE-2026-14732 High CVSS 7.3/10

đźź  CVE-2026-14732: High Schwachstelle

CVE-2026-14732
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

Eine SQL-Injection-Schwachstelle wurde in SourceCodester Class and Exam Timetabling System Version 1.0 entdeckt. Die Vulnerability ermöglicht es Angreifern, über den Parameter ID in der Datei /edit_exam.php beliebige SQL-Befehle auszuführen. Die Schwachstelle weist einen CVSS-Score von 7.3 auf und wird als High-Severity-Vulnerability klassifiziert. Der Exploit wurde bereits öffentlich offengelegt.

Betroffene Systeme

Folgende Systeme sind von dieser Vulnerability betroffen:

  • SourceCodester Class and Exam Timetabling System Version 1.0
  • Alle Installationen mit aktiviertem /edit_exam.php Modul
  • Systeme ohne aktuelle Sicherheitspatches

Technische Details

Die Schwachstelle befindet sich im Dateiverarbeitungsmechanismus der Datei /edit_exam.php. Der Parameter ID wird nicht ausreichend validiert oder escaped, bevor dieser in SQL-Abfragen verwendet wird. Dies ermöglicht Angreifern, UNION-basierte oder Boolean-basierte SQL-Injections durchzuführen.

Angriffsvektor: Network (CVSS:3.1/AV:N)

Komplexität: Low

Ein Angreifer kann durch Manipulation des ID-Parameters gezielt Datenbankabfragen modifizieren. Dadurch ist es möglich, auf sensible Datenbankeinträge zuzugreifen oder diese zu manipulieren.

Empfohlene Massnahmen

  • Sofortig: Beschränkung des Zugriffs auf /edit_exam.php durch Firewallregeln oder Web Application Firewall (WAF)
  • Eingabevalidierung: Implementierung strenger Input-Validierung fĂĽr den ID-Parameter (Whitelist-Ansatz)
  • Prepared Statements: Verwendung von Prepared Statements oder Parameterized Queries statt direkter SQL-Konkatenation
  • Patch: Warten auf offizielle Sicherheitspatches des Herstellers und zeitnahe Installation
  • Monitoring: Erhöhte Ăśberwachung von Datenbankzugriffen und verdächtigen Aktivitäten

Bewertung

Die CVSS 3.1 Bewertung von 7.3 (High) wird durch die Netzwerkerreichbarkeit, geringe Angriffskompl und hohe Auswirkungen auf die Datenbankintegrität begründet. Aufgrund der öffentlichen Verfügbarkeit des Exploits besteht ein hohes Risiko für aktive Angriffe.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-14732-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 06.07.2026
Alle CVEs ansehen