CVE-2026-78247 High CVSS 7.3/10

đźź  CVE-2026-78247: High Schwachstelle

CVE-2026-78247
7.3/10
High
Nein
Various
Network

„`html

Zusammenfassung

In der SourceCodester Simple Online Food Ordering System Version 1.0 wurde eine SQL-Injection-Anfälligkeit identifiziert. Die Sicherheitslücke befindet sich in der Datei /fos/admin/ajax.php und wird durch unsichere Parameterverarbeitung der Funktion confirm_order ausgelöst. Der kritische Parameter ID wird nicht ausreichend validiert, was es Angreifern ermöglicht, beliebige SQL-Befehle auszuführen.

Betroffene Systeme

Die Anfälligkeit betrifft SourceCodester Simple Online Food Ordering System in Version 1.0. Alle Installationen dieser Version sind potenziell gefährdet. Das System wird häufig in kleineren und mittleren Unternehmen für die Online-Verwaltung von Essensbestellungen eingesetzt.

Technische Details

Die SQL-Injection-Schwachstelle befindet sich im AJAX-Endpunkt /fos/admin/ajax.php mit der Action confirm_order. Der ID-Parameter wird direkt in SQL-Abfragen eingebunden, ohne dass eine Eingabevalidierung oder Prepared Statements verwendet werden. Dadurch können Angreifer SQL-Metazeichen injizieren und die Datenbankabfrage manipulieren.

Ein Remote-Angreifer kann diese Anfälligkeit ohne Authentifizierung ausnutzen. Der öffentlich bekannte Exploit ermöglicht es, sensible Daten aus der Datenbank auszulesen, zu modifizieren oder zu löschen. Potenzielle Angriffsszenarien umfassen den Zugriff auf Kundendaten, Bestellinformationen und Administratorenkonten.

Empfohlene Massnahmen

Sofortige Maßnahmen: Deaktivieren Sie die betroffene Anwendung oder beschränken Sie den Zugriff auf die /fos/admin/ Komponente durch Web Application Firewalls (WAF) und IP-Whitelisting.

Entwicklung: Implementieren Sie Prepared Statements mit Parameterized Queries. FĂĽhren Sie eine Input-Validierung durch und verwenden Sie Escape-Funktionen.

Langfristig: Aktualisieren Sie auf eine gepatchte Version, sobald diese verfügbar ist. Durchführen Sie regelmäßige Security-Audits und Code-Reviews.

Bewertung

CVSS Score: 7.3 (High) | Angriffsvektor: Network | VerfĂĽgbarkeit: Keine offiziellen Patches

Die Kombination aus öffentlich bekanntem Exploit, Remote-Ausführbarkeit und fehlenden Patches macht diese Anfälligkeit zu einer erheblichen Sicherheitsbedrohung.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-78247-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 26.08.2026
Alle CVEs ansehen