Kritieke SQL-injectiekwetsbaarheid in LogIn-SignUp-project (CVE-2025-51092)

Kritieke SQL-injectiekwetsbaarheid in LogIn-SignUp-project (CVE-2025-51092)

Er is een kritieke kwetsbaarheid ontdekt in het LogIn-SignUp project door VishnuSivadasVS, aangeduid als CVE-2025-51092. Deze kwetsbaarheid stelt kwaadwillenden in staat om een SQL-injectie uit te voeren door onveilige constructies van SQL-query’s in DataBase.php. Dit kan leiden tot ongeoorloofde toegang tot uw gegevens.

De kwetsbaarheid bevindt zich in de functies logIn() en signUp(), waar gebruikersinvoer direct in query’s wordt opgenomen zonder gebruik van prepared statements of adequate validatie van tabelnamen. Hoewel er een prepareData() functie aanwezig is, biedt deze onvoldoende bescherming tegen SQL-injectie en valideert het niet de tabelnaam.

Overzicht

De LogIn-SignUp applicatie loopt risico op SQL-injectieaanvallen door onveilig geprogrammeerde database-interacties. Dit kan resulteren in het uitlekken van gevoelige informatie of manipulatie van databasegegevens.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-51092?

CVE-2025-51092 betreft een kwetsbaarheid binnen de LogIn-SignUp codebase, die SQL-injectie mogelijk maakt door onveilige queryconstructies.

Welke systemen zijn kwetsbaar voor CVE-2025-51092?

Systemen die het LogIn-SignUp project gebruiken zonder patches of beveiligingsupdates lopen risico.

Bestaat er al een patch of beveiligingsupdate?

Op dit moment is er geen specifieke informatie over beschikbare patches voor deze kwetsbaarheid. Het is cruciaal om de website van de leverancier voor updates te controleren.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan potentieel toegang krijgen tot onbeschermde gegevens in de database en deze manipuleren, wat ernstige gevolgen kan hebben voor de dataintegriteit en privacy.

Controleer uw systemen vandaag nog en zorg voor voldoende beveiliging tegen SQL-injectieaanvallen.