HIGH
i-doit CMDB 1.12 SQL Injection via objGroupID Parameter
Published Mar 21, 2026
8.8
HIGHCVSS 4.0
EPSS 0.35%
Description
i-doit CMDB 1.12 contains an SQL injection vulnerability that allows unauthenticated attackers to execute arbitrary SQL queries by injecting malicious code through the objGroupID parameter. Attackers can send GET requests with crafted SQL payloads in the objGroupID parameter to extract sensitive database information including usernames, database names, and version details.
Affected products
-
- Version 1.12StatusaffectedConstraints-
- Version
No data.
No Red Hat product state for this CVE.
No package ranges for this CVE.
Remediation
No remediation recorded yet.
Weaknesses (1)
References (4)
- https://netcologne.dl.sourceforge.net/project/i-doit/i-doit/1.12/idoit-open-1.12.zip product
- https://www.exploit-db.com/exploits/46134 exploitThird Party AdvisoryVDB Entry
- https://www.i-doit.org/ product
- https://www.vulncheck.com/advisories/i-doit-cmdb-sql-injection-via-objgroupid-parameter third-party-advisoryThird Party Advisory
| Link | Providers | Tags |
|---|---|---|
| https://netcologne.dl.sourceforge.net/project/i-doit/i-doit/1.12/idoit-open-1.12.zip | product | |
| https://www.exploit-db.com/exploits/46134 | exploitThird Party AdvisoryVDB Entry | |
| https://www.i-doit.org/ | product | |
| https://www.vulncheck.com/advisories/i-doit-cmdb-sql-injection-via-objgroupid-parameter | third-party-advisoryThird Party Advisory |
Change history (0)
No recorded changes yet.
Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Mar 21, 2026
Updated Mar 23, 2026
Reserved Mar 21, 2026
Link CVE-2019-25581
CISA Vulnrichment
Updated Mar 23, 2026