Aller au contenu
Développeur Full Stack
, ,

Injection SQL dans le point de vérification utilisateur d’eLoanApp

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

L’application eLoanApp est affectée par une injection SQL dans le paramètre POST `logina` de `/ajax/users.php?op=verify`. L’exploitation peut révéler le moteur de base de données et provoquer des délais de requête ; aucune version affectée ou corrigée n’est précisée dans les données fournies.

PHP
IdentifiantCVE-2026-4889
GravitéÉlevée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-4889

Analyse technique

La fiche signale des variantes d’injection SQL booléenne et temporelle sur le paramètre `logina`.

Impact, versions et correctif

Événement datéFiche NVD publiée le 2026-10-06 à 09:17:56.317Z, dans la période demandée.
ImpactDivulgation d’informations sur le moteur de base de données et ralentissement des requêtes.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS7.8
EPSS0,30% · percentile 20,7%
Publication2026-10-06T09:17:56.317Z
Mise à jour2026-10-06T15:18:12.170Z

Action recommandée

Corriger la gestion du paramètre POST et utiliser des requêtes paramétrées ; vérifier les correctifs éditeur.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :