CVE-2026-19384
HIGH(7.3)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
- CVSS 7.3 — Hoch
EPSS-Score
0.3%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.3
Technische Schwere
Beschreibung
A weakness has been identified in SourceCodester Simple Doctors Appointment System 1.0. The affected element is an unknown function of the file /admin/ajax.php?action=set_appointment. This manipulation of the argument ID causes sql injection. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks.
Erkennung & Indikatoren
Ausnutzung
Der Exploit wurde öffentlich zugänglich gemacht und könnte für Angriffe genutzt werden.
Threat-Hunting-Queries
Diese KQL-Abfrage sucht nach Webanfragen, die den bekannten anfälligen Pfad und die Aktion enthalten und versucht, SQL-Injektionsmuster im 'id'-Parameter zu erkennen. Sie ist verhaltensbasiert und erfordert möglicherweise Anpassungen an die spezifische Umgebung und die Protokollierung von Webserver-Zugriffen.
Sentinel/Defender KQL
let KnownVulnerablePath = "/doctors/admin/ajax.php";
let KnownVulnerableAction = "set_appointment";
let KnownVulnerableParameter = "id";
DeviceNetworkEvents
| where RemoteUrl contains KnownVulnerablePath and RemoteUrl contains KnownVulnerableAction
| where RemoteUrl matches regex @"[?&]" KnownVulnerableParameter "=" ".*?['\"]"
| project Timestamp, DeviceName, InitiatingProcessFileName, RemoteUrl, RemoteIP, RemotePort
| extend ThreatType = "SQL Injection Attempt"
| extend CVE = "CVE-2026-19384"SecBoard-generated · behavioral · requires customization — Von SecBoard erzeugt und nicht in einer Zielumgebung validiert. Vor dem Einsatz an die eigene Protokollierung anpassen.
Indikatoren
Domains (1)
- www.sourcecodester.com
Übernommen wurden nur Indikatoren, die wörtlich in einer Hersteller- oder Research-Quelle standen.
Ausgewertete Quellen