Aller au contenu
Développeur Full Stack
, ,

Simple Student Information System : injection SQL dans la recherche

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Moyenne

Une injection SQL distante affecte `searchquery.php` dans SourceCodester Simple Student Information System 1.0. Aucun correctif ni détail sur le paramètre exploitable n’est précisé dans les éléments consultés.

PHP
IdentifiantCVE-2026-105807
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-105807

Analyse technique

Injection SQL dans searchquery.php, exploitable à distance selon la fiche candidate; aucune preuve d’exploitation active n’est fournie.

Impact, versions et correctif

Événement datéPublication NVD le 2026-10-06 à 08:16:36.840Z, soit le 2026-10-06 à 10:16:36.840+02:00, dans la période.
ImpactManipulation possible des requêtes SQL de recherche et accès aux données selon les privilèges associés.
Versions affectéesSimple Student Information System 1.0.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.9
EPSS0,26% · percentile 16,6%
Publication2026-10-06T10:16:36.840+02:00
Mise à jour2026-10-06T17:04:52.637+02:00

Action recommandée

Mettre à jour vers une version corrigée si disponible; utiliser des requêtes préparées et réduire l’exposition de l’application.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :