{ "dataType": "CVE_RECORD", "dataVersion": "5.2", "cveMetadata": { "cveId": "CVE-2026-108569", "assignerOrgId": "1af790b2-7ee1-4545-860a-a788eba489b5", "state": "PUBLISHED", "assignerShortName": "VulDB", "dateReserved": "2026-10-10T15:14:21.530Z", "datePublished": "2026-10-11T10:15:09.779Z", "dateUpdated": "2026-10-11T10:15:09.779Z" }, "containers": { "cna": { "providerMetadata": { "orgId": "1af790b2-7ee1-4545-860a-a788eba489b5", "shortName": "VulDB", "dateUpdated": "2026-10-11T10:15:09.779Z" }, "title": "Furion .NET Framework StringRenderExtensions.cs String.Replace sql injection", "problemTypes": [ { "descriptions": [ { "type": "CWE", "cweId": "CWE-89", "lang": "en", "description": "SQL Injection" } ] }, { "descriptions": [ { "type": "CWE", "cweId": "CWE-74", "lang": "en", "description": "Injection" } ] } ], "affected": [ { "vendor": "Furion", "product": ".NET Framework", "versions": [ { "version": "4.9.9.0", "status": "affected" }, { "version": "4.9.9.1", "status": "affected" }, { "version": "4.9.9.2", "status": "affected" }, { "version": "4.9.9.3", "status": "affected" }, { "version": "4.9.9.4", "status": "affected" }, { "version": "4.9.9.5", "status": "affected" }, { "version": "4.9.9.6", "status": "affected" }, { "version": "4.9.9.7", "status": "affected" }, { "version": "4.9.9.8", "status": "affected" }, { "version": "4.9.9.9", "status": "affected" }, { "version": "4.9.9.10", "status": "affected" }, { "version": "4.9.9.11", "status": "affected" }, { "version": "4.9.9.12", "status": "affected" }, { "version": "4.9.9.13", "status": "affected" }, { "version": "4.9.9.14", "status": "affected" }, { "version": "4.9.9.15", "status": "affected" }, { "version": "4.9.9.16", "status": "affected" }, { "version": "4.9.9.17", "status": "affected" }, { "version": "4.9.9.18", "status": "affected" }, { "version": "4.9.9.19", "status": "affected" }, { "version": "4.9.9.20", "status": "affected" }, { "version": "4.9.9.21", "status": "affected" }, { "version": "4.9.9.22", "status": "affected" }, { "version": "4.9.9.23", "status": "affected" }, { "version": "4.9.9.24", "status": "affected" }, { "version": "4.9.9.25", "status": "affected" }, { "version": "4.9.9.26", "status": "affected" }, { "version": "4.9.9.27", "status": "affected" }, { "version": "4.9.9.28", "status": "affected" }, { "version": "4.9.9.29", "status": "affected" }, { "version": "4.9.9.30", "status": "affected" }, { "version": "4.9.9.31", "status": "affected" }, { "version": "4.9.9.32", "status": "affected" }, { "version": "4.9.9.33", "status": "affected" }, { "version": "4.9.9.34", "status": "affected" }, { "version": "4.9.9.35", "status": "affected" }, { "version": "4.9.9.36", "status": "affected" }, { "version": "4.9.9.37", "status": "affected" }, { "version": "4.9.9.38", "status": "affected" }, { "version": "4.9.9.39", "status": "affected" }, { "version": "4.9.9.40", "status": "affected" }, { "version": "4.9.9.41", "status": "affected" }, { "version": "4.9.9.42", "status": "affected" }, { "version": "4.9.9.43", "status": "affected" }, { "version": "4.9.9.44", "status": "affected" }, { "version": "4.9.9.45", "status": "affected" }, { "version": "4.9.9.46", "status": "affected" }, { "version": "4.9.9.47", "status": "affected" }, { "version": "4.9.9.48", "status": "affected" }, { "version": "4.9.9.49", "status": "affected" }, { "version": "4.9.9.50", "status": "affected" }, { "version": "4.9.9.51", "status": "affected" }, { "version": "4.9.9.52", "status": "affected" }, { "version": "4.9.9.53", "status": "affected" }, { "version": "4.9.9.54", "status": "affected" }, { "version": "4.9.9.55", "status": "affected" }, { "version": "4.9.9.56", "status": "affected" }, { "version": "4.9.9.57", "status": "affected" }, { "version": "4.9.9.58", "status": "affected" }, { "version": "4.9.9.59", "status": "affected" }, { "version": "4.9.9.60", "status": "affected" }, { "version": "4.9.9.61", "status": "affected" }, { "version": "4.9.9.62", "status": "affected" }, { "version": "4.9.9.63", "status": "affected" }, { "version": "4.9.9.64", "status": "affected" }, { "version": "4.9.9.65", "status": "affected" }, { "version": "4.9.9.66", "status": "affected" }, { "version": "4.9.9.67", "status": "affected" }, { "version": "4.9.9.68", "status": "affected" }, { "version": "4.9.9.69", "status": "affected" }, { "version": "4.9.9.70", "status": "affected" }, { "version": "4.9.9.71", "status": "affected" }, { "version": "4.9.9.72", "status": "affected" }, { "version": "4.9.9.73", "status": "affected" }, { "version": "4.9.9.74", "status": "affected" }, { "version": "4.9.9.75", "status": "affected" }, { "version": "4.9.9.76", "status": "affected" }, { "version": "4.9.9.77", "status": "affected" }, { "version": "4.9.9.78", "status": "affected" }, { "version": "4.9.9.79", "status": "affected" }, { "version": "4.9.9.80", "status": "affected" }, { "version": "4.9.9.81", "status": "affected" }, { "version": "4.9.9.82", "status": "affected" }, { "version": "4.9.9.83", "status": "affected" }, { "version": "4.9.9.84", "status": "affected" }, { "version": "4.9.9.85", "status": "affected" }, { "version": "4.9.9.86", "status": "affected" }, { "version": "4.9.9.87", "status": "affected" }, { "version": "4.9.9.88", "status": "affected" }, { "version": "4.9.9.89", "status": "affected" }, { "version": "4.9.9.90", "status": "affected" }, { "version": "4.9.9.91", "status": "affected" }, { "version": "4.9.9.92", "status": "affected" } ], "cpes": [ "cpe:2.3:a:furion:.net_framework:*:*:*:*:*:*:*:*" ] } ], "descriptions": [ { "lang": "en", "value": "A vulnerability was identified in Furion .NET Framework up to 4.9.9.92. The impacted element is the function String.Replace of the file framework/Furion/Templates/Extensions/StringRenderExtensions.cs. The manipulation of the argument Name leads to sql injection. Remote exploitation of the attack is possible. The exploit is publicly available and might be used. The vendor was contacted early about this disclosure but did not respond in any way." } ], "metrics": [ { "cvssV4_0": { "version": "4.0", "baseScore": 5.3, "vectorString": "CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:P", "baseSeverity": "MEDIUM" } }, { "cvssV3_1": { "version": "3.1", "baseScore": 6.3, "vectorString": "CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:C", "baseSeverity": "MEDIUM" } }, { "cvssV3_0": { "version": "3.0", "baseScore": 6.3, "vectorString": "CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L/E:P/RL:X/RC:C", "baseSeverity": "MEDIUM" } }, { "cvssV2_0": { "version": "2.0", "baseScore": 6.5, "vectorString": "AV:N/AC:L/Au:S/C:P/I:P/A:P/E:POC/RL:ND/RC:C" } } ], "timeline": [ { "time": "2026-10-10T00:00:00.000Z", "lang": "en", "value": "Advisory disclosed" }, { "time": "2026-10-10T02:00:00.000Z", "lang": "en", "value": "VulDB entry created" }, { "time": "2026-10-10T17:19:31.000Z", "lang": "en", "value": "VulDB entry last update" } ], "credits": [ { "lang": "en", "value": "BlackSpdier (VulDB User)", "type": "reporter" }, { "lang": "en", "value": "VulDB CNA Team", "type": "coordinator" } ], "references": [ { "url": "https://vuldb.com/vuln/416226", "name": "VDB-416226 | Furion .NET Framework StringRenderExtensions.cs String.Replace sql injection", "tags": [ "vdb-entry", "technical-description" ] }, { "url": "https://vuldb.com/vuln/416226/cti", "name": "VDB-416226 | CTI Indicators (IOB, IOC, TTP, IOA)", "tags": [ "signature", "permissions-required" ] }, { "url": "https://vuldb.com/cve/CVE-2026-108569", "name": "CVE-2026-108569 | CVE Analysis and Report", "tags": [ "third-party-advisory" ] }, { "url": "https://vuldb.com/submit/954713", "name": "Submit #954713 | 百签科技(广东)有限公司英文名 Furion v4 SQL Injection", "tags": [ "third-party-advisory" ] } ], "x_generator": [ "VulDB PVTS v202610" ] } } }