A flaw has been found in dameng100 muucmf 1.9.5.20260309. Impacted is the function getListByPage of the file /index/Search/index.html. Executing a manipulation of the argument keyword can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-6562 is a SQL injection vulnerability in Dameng100 muucmf 1.9.5.20260309 affecting the getListByPage function in /index/Search/index.html through manipulation of the keyword argument. This remotely exploitable flaw allows attackers to execute arbitrary SQL commands with published exploit code available.
ثغرة حقن SQL في Dameng100 muucmf 1.9.5.20260309 تؤثر على دالة getListByPage حيث يمكن التلاعب بمعامل keyword لتنفيذ أوامر SQL عشوائية. الثغرة قابلة للاستغلال عن بعد وتتوفر أكواد استغلال عامة لها، مما يشكل خطراً كبيراً على الأنظمة المتأثرة.
A SQL injection vulnerability exists in Dameng100 muucmf 1.9.5.20260309 where the keyword parameter in getListByPage function can be manipulated to inject malicious SQL code. The vulnerability is remotely exploitable and has public exploit code available, posing significant risk to affected systems.
Immediately upgrade Dameng100 muucmf to a patched version beyond 1.9.5.20260309; implement input validation and parameterized queries for the keyword parameter; apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts; conduct security audit of all search functionality; monitor database logs for suspicious SQL activity.
قم بترقية Dameng100 muucmf إلى إصدار مصحح فوراً؛ طبق التحقق من صحة المدخلات والاستعلامات المعاملة لمعامل keyword؛ طبق قواعد جدار حماية تطبيقات الويب للكشف عن محاولات حقن SQL؛ أجرِ تدقيق أمني شامل لجميع وظائف البحث؛ راقب سجلات قاعدة البيانات للنشاط المريب.