A vulnerability was found in Supsystic Membership 1.4.7. It has been rated as critical. This issue affects some unknown processing of the component Badges Module. This manipulation causes sql injection. This vulnerability is tracked as CVE-2020-37244. The attack is possible to be carried out remotely. Moreover, an exploit is present. Weiterlesen
Intelligence View
⚡ tsecurity.de Intelligence
CVE-2020-37244 | Supsystic Membership 1.4.7 Badges sql injection (Exploit 49540)
A vulnerability was found in Supsystic Membership 1.4.7. It has been rated as critical. This issue affects some unknown processing of the component Badges…
2. Cyber Threat Intelligence & Forensik
IoC Intelligence (1 Indikatoren)
CVE-2020-37244
CTI Threat Relationship Graph4 Knoten / 3 Relationen
Exploit & Remediation Lifecycle Timeline
CVE-2020-37244Entdeckung & Meldung
Schwachstelle identifiziert & registriert
Sicherheits-Advisory
Offizielle Warnung & CVE-Zuweisung
Exploit / PoC
Öffentlicher Nachweis/Code verfügbar (Exploit-DB/EUVD)
In-the-Wild Ausnutzung
Keine Massenausnutzung gemeldet
Patch & Schutzmaßnahmen
Noch kein offizieller Patch dokumentiert
Exploit Weaponization & Public PoC Radar
CRITICAL WEAPONIZED · Index 75/100Exploit-DB
Kein EDB-EintragInteraktion
0-ClickAuthentifizierung
Nicht erforderlichCWE-Schwachstellen-Taxonomie & Defensive Architektur
CWE-89
SQL-Injektion (SQLi)
A03:2021-Injection
Wurzelursache (Root Cause)
Benutzereingaben werden unmaskiert in dynamische SQL-Befehlsstrings hineinkonkateniert.
Exploitation-Mechanik
Vollständiger Datenbank-Dump, Manipulation von Finanz-/Nutzerdaten oder Übernahme des DB-Servers.
Defensive Architektur
Ausschließliche Verwendung von Prepared Statements / parametrisierten PDO-Abfragen; Least-Privilege DB-Rechte.
3. Compliance, SLA & Vendor Adherence
NVD Primärbewertung & CISA SSVCCVE-2020-37244
NVD: DeferredNVD 8.2 · HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
NVD-Datenstand: 29.09.2026, 10:10 UTC
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N
NVD-Datenstand: 29.09.2026, 10:10 UTC
Ausnutzung beobachtet: Public PoC Automatisierbar: Ja Technischer Impact: Teilweise
CISA-SSVC-Triage (vulnrichment)CVE-2020-37244
Exploitation: poc (PoC verfügbar)Automatable: yes (Automatisierbar)Technical Impact: partial (Teilweise)
Quelle: CISA-ADP vulnrichment · Stand 2026-05-18T17:03:09.944764Z · CISA Coordinator
Advisory Radar
Workaround & Virtual-Patching empfohlen
Hersteller-Sicherheitsmeldungen & Patch-Status
Handlungsempfehlung für Administratoren
Öffentliche PoCs existieren. Isolieren Sie das System oder wenden Sie Micro-Segmentierungsregeln an, bis offizielle Patches vorliegen.
Referenzen aus der Primärquelle („Verifiziert" nur bei Hersteller-Domäne):
-
Web Referencesupsystic.com
-
Web Referencedownloads.wordpress.org
2 öffentliche Exploit-Referenz(en) detektiert (Exploit Database (EDB)).
PoC einsehen