UNKNOWNCVE-2026-5537
halex CourseSEL HTTP GET Parameter IndexController.class.php check_sel sql injection
Plattform
php
Komponente
course-sel
Eine Sicherheitslücke wurde in halex CourseSEL bis zur Version 1.1.0 festgestellt. Betroffen ist davon die Funktion check_sel der Datei Apps/Index/Controller/IndexController.class.php des Components HTTP GET Parameter Handler. Die Manipulation des Arguments seid führt zu SQL Injection. Es ist möglich, den Angriff remote zu initiieren. Der Exploit wurde öffentlich offengelegt und kann verwendet werden. Der Anbieter wurde frühzeitig über diese Offenlegung informiert, hat aber in keiner Weise reagiert.
So beheben
Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.
Abhängigkeiten automatisch überwachen
Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.
Kostenlos starten