CVE-2026-94144

Summary

A flaw has been found in drogonframework drogon up to 1.9.13. This affects the function makeCriteria in the library orm_lib/src/Criteria.cc of the component ORM. Executing a manipulation of the argument filter can lead to sql injection. The attack may be performed from remote. The exploit has been published and may be used. The vendor was contacted early about this disclosure but did not respond in any way.

Affected Software

VendorProductVersion RangeStatus
drogonframeworkdrogon1.9.0affected
drogonframeworkdrogon1.9.1affected
drogonframeworkdrogon1.9.2affected
drogonframeworkdrogon1.9.3affected
drogonframeworkdrogon1.9.4affected
drogonframeworkdrogon1.9.5affected
drogonframeworkdrogon1.9.6affected
drogonframeworkdrogon1.9.7affected
drogonframeworkdrogon1.9.8affected
drogonframeworkdrogon1.9.9affected
drogonframeworkdrogon1.9.10affected
drogonframeworkdrogon1.9.11affected
drogonframeworkdrogon1.9.12affected
drogonframeworkdrogon1.9.13affected

Weaknesses

  • CWE-89: SQL Injection
  • CWE-74: Injection

References