Zum Hauptinhalt springen
🪟 Windows TippsHow to install and set up DBeaver on Windows 11(18.09.2026 um 02:31 Uhr)
🪟 Windows TippsHow to install and set up DBeaver on Windows 11(18.09.2026 um 02:31 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2009-2926 | Phpcompet.free PHP Competition System up to 0.84 show_matchs.php pageno sql injection (EDB-9438 / XFDB-52487)

A vulnerability, which was classified as critical, has been found in Phpcompet.free PHP Competition System up to 0.84. This issue affects some unknown processing of the file show_matchs.php. The manipulation of the argument pageno leads to sql injection. The identification of this vulnerability is CVE-2009-2926. The attack may be initiated remotely. Furthermore, there is an exploit available.

KI generiertes Nachrichten Update


Steckbrief:

**Sicherheitslücke: CVE-2009-2926 | phpcompet.free PHP Competition System up to 0.84 show_matchs.php pageno sql injection (EDB-9438 / XFDB-52487)**

**Einleitung:**

Diese Sicherheitslücke betrifft das PHP Competition System "phpcompet.free", eine Open-Source-Lösung zur Durchführung von Online-Wettbewerben. Die Schwachstelle wurde im Rahmen einer Sicherheitsüberprüfung entdeckt und kann von Angreifern ausgenutzt werden, um unautorisierten Zugriff auf Datenbankinhalte zu erhalten oder gar den gesamten Webserver zu kompromittieren.

**Steckbrief:**

* **CVE-ID:** CVE-2009-2926
* **Betroffene Software:** phpcompet.free PHP Competition System bis zur Version 0.84
* **Schwachstelle:** SQL-Injection in der Datei "show_matchs.php" beim Parameter "pageno"
* **EDB-ID:** EDB-9438
* **XFDB-ID:** XFDB-52487

**Beschreibung:**

Die Sicherheitslücke resultiert aus einer unzureichenden Validierung und Sanitisierung von Benutzereingaben in der PHP-Anwendung "phpcompet.free". Dabei kann ein Angreifer speziell gestaltete Anfragen an die Webanwendung senden, um SQL-Injection-Angriffe durchzuführen. Durch den Erfolg eines solchen Angriffs kann der Täter unautorisierten Zugriff auf Datenbankinhalte erlangen oder gar manipulieren.

**Auswirkung:**

Ein erfolgreicher Angriff auf diese Schwachstelle ermöglicht es Angreifern, sensibles Datenbankinhalt einzusehen, zu ändern oder zu löschen. In Extremfällen kann dies dazu führen, dass der gesamte Webserver kompromittiert wird und weiteren Angriffen ausgesetzt ist.

**Aktuallisierungshinweise:**

Um sich vor dieser Sicherheitslücke zu schützen, sollten Betreiber von "phpcompet.free"-Installationen dringend auf die aktuelle Version 0.85 oder höher upgraden, da diese Schwachstelle bereits behoben wurde. Des Weiteren empfehle ich, regelmäßig Sicherheitsupdates und -patches für alle eingesetzten Softwarekomponenten zu installieren.

Als IT-Sicherheitsforscher rate ich auch dazu, proaktive Maßnahmen zur Vermeidung von SQL-Injection-Angriffen zu ergreifen, wie beispielsweise die Verwendung parametrisierter Abfragen oder das Setzen der "magic_quotes_gpc"-Einstellung in der PHP-Konfiguration.
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten CVE-2009-2926 | Phpcompet.free PHP Competition System up to 0.84 show_matchs.php pageno sql injection (EDB-9438 / XFDB-52487)

Thematisch verwandte Begriffe: CVE20092926, Phpcompetfree, Competition, System · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-61591 | djust provides Phoenix LiveView-style reactive server-side rendering for…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
News ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

↗ Original-Quelle