CVE-2026-12188 Medium CVSS 6.3/10

🟡 CVE-2026-12188: Medium Schwachstelle

CVE-2026-12188
6.3/10
Medium
Nein
Various
Network

„`html

Zusammenfassung

In Grit42 Grit bis einschließlich Version 0.11.0 wurde eine SQL-Injection-Anfälligkeit im GritEntityController identifiziert. Die Schwachstelle ermöglicht es einem Angreifer, über Netzwerkzugriff manipulierte Anfragen zu senden und dadurch SQL-Befehle auszuführen. Mit einem CVSS-Score von 6.3 wird die Anfälligkeit als mittelschwer eingestuft. Ein Public Exploit existiert bereits, ein Patch wurde vom Anbieter nicht bereitgestellt.

Betroffene Systeme

Folgende Versionen und Systeme sind betroffen:

  • Grit42 Grit Version 0.11.0 und älter
  • Komponente: GritEntityController
  • Datei: modules/core/backend/app/controllers/concerns/grit/core/grit_entity_controller.rb
  • Plattformen: Alle mit der betroffenen Grit-Installation

Technische Details

Die Vulnerability existiert in der GritEntityController-Komponente, welche für die Verwaltung von Grit-Entitäten zuständig ist. Die anfällige Funktionalität verarbeitet Benutzereingaben unzureichend, wodurch SQL-Injection möglich wird. Ein Angreifer kann durch manipulierte Parameter SQL-Befehle in die Datenbankabfrage einschleusen und diese ausführen.

Der Angriffsvektor ist netzwerkgebunden (Network), was bedeutet, dass keine lokale Authentifizierung oder physischer Zugriff erforderlich ist. Die Komplexität des Angriffs ist gering, sodass auch weniger erfahrene Angreifer diese Schwachstelle ausnutzen können.

Empfohlene Massnahmen

  • Sofortige MaĂźnahme: Implementierung von Web Application Firewalls (WAF) zur Filterung verdächtiger SQL-Anfragen
  • Input Validation: Strenge Validierung und Sanitization aller Benutzereingaben auf der Applikationsebene
  • Upgrade-Alternative: Evaluierung und Migration zu einer nicht betroffenen Software-Alternative
  • Monitoring: Erhöhte Ăśberwachung von Datenbankaktivitäten auf anomale Muster
  • Vendor-Kontakt: Regelmäßige ĂśberprĂĽfung auf verfĂĽgbare Security-Updates

Bewertung

CVSS v3.1 Score: 6.3 (Medium)

Die mittlere Einstufung reflektiert das erhöhte Risiko durch den einfachen Netzwerkzugriff und die öffentliche Verfügbarkeit des Exploits. Der fehlende Vendor-Support verschärft die Situation erheblich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a1-cve-2026-12188-medium-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 15.06.2026
Alle CVEs ansehen