Back

HIGH

TONNET|E-LAN Hybrid Recording System - SQL Injection

Published May 20, 2026

Description

E-LAN Hybrid Recording System developed by TONNET has a SQL Injection vulnerability, allowing unauthenticated remote attackers to inject arbitrary SQL commands to read database contents.

Affected products

Remediation

Vendor solution

Please update firmware to version mdiskTRS08_tonnet_20260203-1636 or later

Weaknesses (1)

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner twcert
Published May 20, 2026
Updated May 20, 2026
Reserved May 19, 2026
CISA Vulnrichment
Updated May 20, 2026
NVD
Status Deferred
Modified Jul 23, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner twcert
Published May 20, 2026
Updated May 20, 2026
Exploited since n/a
EUVD-2026-31046