SecBoard
Zurück zur CVE-Übersicht

CVE-2026-19384

HIGH(7.3)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Risk Signal Score18/100 — NIEDRIG
  • CVSS 7.3 — Hoch

EPSS-Score

0.3%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.3

Technische Schwere

Beschreibung

A weakness has been identified in SourceCodester Simple Doctors Appointment System 1.0. The affected element is an unknown function of the file /admin/ajax.php?action=set_appointment. This manipulation of the argument ID causes sql injection. The attack may be initiated remotely. The exploit has been made available to the public and could be used for attacks.

Erkennung & Indikatoren

Ausnutzung

Der Exploit wurde öffentlich zugänglich gemacht und könnte für Angriffe genutzt werden.

Threat-Hunting-Queries

Diese KQL-Abfrage sucht nach Webanfragen, die den bekannten anfälligen Pfad und die Aktion enthalten und versucht, SQL-Injektionsmuster im 'id'-Parameter zu erkennen. Sie ist verhaltensbasiert und erfordert möglicherweise Anpassungen an die spezifische Umgebung und die Protokollierung von Webserver-Zugriffen.

Sentinel/Defender KQL

let KnownVulnerablePath = "/doctors/admin/ajax.php";
let KnownVulnerableAction = "set_appointment";
let KnownVulnerableParameter = "id";

DeviceNetworkEvents
| where RemoteUrl contains KnownVulnerablePath and RemoteUrl contains KnownVulnerableAction
| where RemoteUrl matches regex @"[?&]" KnownVulnerableParameter "=" ".*?['\"]"
| project Timestamp, DeviceName, InitiatingProcessFileName, RemoteUrl, RemoteIP, RemotePort
| extend ThreatType = "SQL Injection Attempt"
| extend CVE = "CVE-2026-19384"

SecBoard-generated · behavioral · requires customizationVon SecBoard erzeugt und nicht in einer Zielumgebung validiert. Vor dem Einsatz an die eigene Protokollierung anpassen.

Indikatoren

Domains (1)

  • www.sourcecodester.com

Übernommen wurden nur Indikatoren, die wörtlich in einer Hersteller- oder Research-Quelle standen.

Referenzen