Aktuelle Artikel

Mehrere Schwachstellen (CVE-2018-25194, CVE-2025-70230, CVE-2025-70231, CVE-2025-70232, CVE-2025-70233, CVE-2026-0037, CVE-2026-0038, CVE-2026-2330, CVE-2026-2331, Cve-2026-0038) in D-Link

Eine kritische Schwachstelle mit der CVE-ID CVE-2025-70233 ermöglicht Angreifern einen Pufferüberlauf im D-Link DIR-513 Router v1.10. Durch Manipulation des "curTime"-Parameters in der Weboberfläche können Angreifer die Kontrolle über den Router erlangen. Ein Patch ist dringend erforderlich, um die Sicherheitslücke zu schließen und Systeme vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2018-25196: SQL-Injektion in ServerZilla 1.0 ermöglicht unbefugten Datenzugriff

Die Schwachstelle CVE-2018-25196 in der Server-Management-Software ServerZilla 1.0 erlaubt es Angreifern ohne Authentifizierung, über manipulierte E-Mail-Adressen SQL-Injektionen durchzuführen. Dadurch können sensible Datenbankinformationen abgegriffen werden. Bis ein Patch vorliegt, empfiehlt sich die Deaktivierung der betroffenen reset.php-Funktion.
Quelle: app.opencve.io

SQL-Injektion in GPS Tracking System CVE-2018-25192 erlaubt unbefugten Zugriff

Das GPS Tracking System 2.12 ist von einer SQL-Injektions-Schwachstelle betroffen, die es unauthentifizierten Angreifern ermöglicht, durch Manipulation des Anmeldefelds Zugriff ohne gültige Zugangsdaten zu erlangen. Die Schwachstelle ist als CVE-2018-25192 mit einer Bewertung von 8.2 "High" eingestuft. Betroffene Systeme sollten umgehend aktualisiert werden, um dieses Sicherheitsrisiko zu beheben.
Quelle: app.opencve.io

SQL-Injection-Lücke in Data Center Audit 2.6.2 - CVE-2018-25189

Eine kritische SQL-Injection-Schwachstelle in der Version 2.6.2 des Data Center Audit-Tools ermöglicht es Angreifern, ohne Authentifizierung beliebige SQL-Abfragen auszuführen und so sensible Daten aus der Datenbank zu extrahieren, darunter Benutzernamen, Datenbankname und Versionsinformationen.
Quelle: app.opencve.io

CVE-2018-25188: SQL-Injektion in Webiness Inventory 2.3 ermöglicht Datenbankzugriff

Eine kritische SQL-Injektionslücke in der Version 2.3 des Webiness Inventory-Systems erlaubt es unauthentifizierten Angreifern, beliebige SQL-Abfragen auszuführen und so sensible Daten wie Benutzernamen, Datenbankdetails und Versionsinformationen abzugreifen. Admins sollten dringend ein Update auf eine neuere, gepatche Version vornehmen, um das System vor Kompromittierung zu schützen.
Quelle: app.opencve.io

CVE-2018-25187: Kritische Schwachstellen in Tina4 Stack 1.0.3 erlauben SQL-Injection und Datenzugriff

Die Tina4 Stack-Plattform in Version 1.0.3 weist mehrere Sicherheitslücken auf, die es unauthentifizierten Angreifern ermöglichen, auf sensible Datenbanken zuzugreifen und SQL-Injections durchzuführen. Über direkte Anfragen können Angreifer die kim.db-Datei auslesen und so an Nutzerdaten und Passwort-Hashes gelangen. Außerdem können sie über den Menu-Endpunkt SQL-Code injizieren, um Datenbankabfragen zu manipulieren.
Quelle: app.opencve.io

CVE-2018-25182: SQL-Injektions-Lücke in Silurus Classifieds Script 2.0

Eine kritische SQL-Injektions-Schwachstelle in der Version 2.0 des Silurus Classifieds Script ermöglicht es unauthentifizierten Angreifern, beliebige SQL-Abfragen auszuführen und vertrauliche Daten aus der Datenbank zu extrahieren. Die Lücke betrifft die Verarbeitung des "ID"-Parameters in der Datei "wcategory.php". Admins sollten umgehend ein Update auf eine nicht betroffene Version durchführen, um die Sicherheit des Systems wiederherzustellen.
Quelle: app.opencve.io