CVE-2026-16152 High CVSS 7.3/10

🟠 CVE-2026-16152: High Schwachstelle

CVE-2026-16152
7.3/10
High
Nein
Various
Network

„`html




CVE-2026-16152 – SQL Injection Vulnerability

Zusammenfassung

In der SourceCodester Class and Exam Timetabling System Version 1.0 wurde eine kritische SQL-Injection-Schwachstelle identifiziert. Die Vulnerabilität existiert in der Datei /edit_rooma.php und ermöglicht es Angreifern, durch Manipulation des ID-Parameters unbefugte SQL-Befehle auszuführen. Mit einem CVSS-Score von 7.3 wird die Schwachstelle als „High“ eingestuft und stellt eine erhebliche Sicherheitsbedrohung dar.

Betroffene Systeme

Die SQL-Injection-Schwachstelle betrifft SourceCodester Class and Exam Timetabling System in der Version 1.0. Das System wird in verschiedenen Umgebungen eingesetzt. Administratoren sollten überprüfen, ob ihre Installationen betroffen sind und entsprechende Maßnahmen einleiten.

Technische Details

Die Schwachstelle ermöglicht SQL-Injection durch unsichere Verarbeitung des ID-Parameters in der Webanwendung /edit_rooma.php. Eingabevalidierung und Parametrisierung fehlen, sodass Angreifer SQL-Metazeichen direkt in die Abfrage injizieren können. Der Angriffsvektor ist netzwerkbasiert, was bedeutet, dass keine lokalen Zugriffe erforderlich sind. Der Exploit wurde bereits öffentlich gemacht und ist somit frei verfügbar.

Empfohlene Massnahmen

  • Sofortige Mitigationen: Web Application Firewall (WAF) aktivieren, um SQL-Injection-Pattern zu blockieren
  • Input Validation: Strenge Validierung aller Eingabeparameter implementieren
  • Prepared Statements: Parametrisierte SQL-Anfragen verwenden
  • Least Privilege: Datenbankberechtigungen auf das Minimum reduzieren
  • Monitoring: Verdächtige Datenbankaktivitäten überwachen
  • Update: Auf eine gepatchte Version upgraden, sobald verfügbar

Bewertung

Schweregrad: High (CVSS 7.3)

Patch-Status: Kein Patch verfügbar

Exploit-Status: Öffentlich bekannt

Die Kombination aus verfügbarem Exploit und fehlender Patch macht eine umgehende Behandlung erforderlich. Betroffene Systeme sollten bis zur Behebung isoliert oder zusätzlich geschützt werden.



„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-16152-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 20.07.2026
Alle CVEs ansehen