UNKNOWNCVE-2026-5537

halex CourseSEL HTTP GET Parameter IndexController.class.php check_sel sql injection

Plattform

php

Komponente

course-sel

Eine Sicherheitslücke wurde in halex CourseSEL bis zur Version 1.1.0 festgestellt. Betroffen ist davon die Funktion check_sel der Datei Apps/Index/Controller/IndexController.class.php des Components HTTP GET Parameter Handler. Die Manipulation des Arguments seid führt zu SQL Injection. Es ist möglich, den Angriff remote zu initiieren. Der Exploit wurde öffentlich offengelegt und kann verwendet werden. Der Anbieter wurde frühzeitig über diese Offenlegung informiert, hat aber in keiner Weise reagiert.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten