CVE-2026-19351 High CVSS 7.3/10

đźź  CVE-2026-19351: High Schwachstelle

CVE-2026-19351
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

In der Node.js-Bibliothek dresende node-sql-query in den Versionen 0.1.25 bis 0.1.28 wurde eine SQL-Injection-Anfälligkeit identifiziert. Die Sicherheitslücke betrifft den Request Parameter Handler in der Datei lib/Select.js, speziell die Funktionen SelectQuery.from und SelectQuery.build. Ein Angreifer kann durch Manipulation von Eingabeparametern SQL-Code injizieren und damit nicht autorisierten Datenbankzugriff erlangen.

Betroffene Systeme

Folgende Versionen der dresende node-sql-query-Bibliothek sind anfällig:

  • Version 0.1.25
  • Version 0.1.26
  • Version 0.1.27
  • Version 0.1.28

Betroffen sind alle Anwendungen und Services, die diese fehlerhaften Versionen in ihrer Dependency-Chain verwenden.

Technische Details

Die Anfälligkeit ermöglicht SQL-Injection durch unzureichende Validierung und Sanitizierung von Eingabeparametern im Request Parameter Handler. Die manipulierten Parameter werden direkt in SQL-Statements der SELECT-Queries eingebunden, ohne dass eine ordnungsgemäße Parameterisierung oder Escape-Mechanismen angewendet werden.

Der Angriff kann remote ausgeführt werden und erfordert keinerlei Authentifizierung. Ein Proof-of-Concept wurde bereits veröffentlicht, wodurch das Ausnutzungsrisiko erheblich erhöht ist.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Upgrade auf Version 0.1.29 oder höher durchfĂĽhren
  • Patch anwenden: Commit-Hash 3414c42f6de89826fa1f5f36f6139d1e6552778e enthält die notwendigen Korrektionen
  • Dependency-Check: Alle Abhängigkeiten prĂĽfen, die node-sql-query nutzen
  • Web Application Firewall: WAF-Regeln gegen SQL-Injection aktivieren
  • Input-Validierung: Zusätzliche Validierungsmechanismen implementieren

Bewertung

CVSS-Score: 7.3 (High)
Diese Bewertung reflektiert das erhebliche Risiko durch die öffentlich verfügbaren Exploits und die einfache Ausnutzbarkeit der Sicherheitslücke. Eine unverzügliche Patch-Installation wird empfohlen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-19351-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 11.08.2026
Alle CVEs ansehen