Zum Hauptinhalt springen
Echtzeit-Radar & Feeds
Alle RSS Feeds ➔
👥 Community & Social
••••••••••••••••••••
Intelligence View
⚡ tsecurity.de Intelligence

CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)

A vulnerability was found in Supsystic Membership 1.4.7. It has been rated as critical. This issue affects some unknown processing of the component Badges…

Beitrag
0
Seite
0
↗ Quelle (VulDB Updates)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!

A vulnerability was found in Supsystic Membership 1.4.7. It has been rated as critical. This issue affects some unknown processing of the component Badges Module. This manipulation causes sql injection. This vulnerability is tracked as CVE-2020-37244. The attack is possible to be carried out remotely. Moreover, an exploit is present. Weiterlesen

2. Cyber Threat Intelligence & Forensik

IoC Intelligence (1 Indikatoren)
CVE-2020-37244
CTI Threat Relationship Graph4 Knoten / 3 Relationen
CVE / Incident Software MITRE ATT&CK CWE Weakness IoC
Exploit & Remediation Lifecycle Timeline
CVE-2020-37244
Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & Public PoC Radar
CRITICAL WEAPONIZED · Index 75/100
Exploit-DB
Kein EDB-Eintrag
Interaktion
0-Click
Authentifizierung
Nicht erforderlich

CWE-Schwachstellen-Taxonomie & Defensive Architektur

MITRE CWE Matrix
CWE-89 SQL-Injektion (SQLi)
A03:2021-Injection
Wurzelursache (Root Cause)
Benutzereingaben werden unmaskiert in dynamische SQL-Befehlsstrings hineinkonkateniert.
Exploitation-Mechanik
Vollständiger Datenbank-Dump, Manipulation von Finanz-/Nutzerdaten oder Übernahme des DB-Servers.
Defensive Architektur
Ausschließliche Verwendung von Prepared Statements / parametrisierten PDO-Abfragen; Least-Privilege DB-Rechte.

3. Compliance, SLA & Vendor Adherence

NVD Primärbewertung & CISA SSVCCVE-2020-37244
NVD: DeferredNVD 8.2 · HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
NVD-Datenstand: 29.09.2026, 10:10 UTC
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
NVD-Datenstand: 29.09.2026, 10:10 UTC
Ausnutzung beobachtet: Public PoC Automatisierbar: Ja Technischer Impact: Teilweise
CISA-SSVC-Triage (vulnrichment)CVE-2020-37244
Exploitation: poc (PoC verfügbar)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-05-18T17:03:09.944764Z · CISA Coordinator
Advisory Radar

Hersteller-Sicherheitsmeldungen & Patch-Status

Workaround & Virtual-Patching empfohlen
Handlungsempfehlung für Administratoren

Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.

Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
2 öffentliche Exploit-Referenz(en) detektiert (Exploit Database (EDB)).
PoC einsehen
Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-103534 | A vulnerability was determined in David-Crty databasement up to 1.7.1. …
tsecurity.de Icon
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag