Xianrendzw · Easyreport · CVE-2026-75979
**Nome do Software Vulnerável e Versões Afetadas**
xianrendzw EasyReport versões anteriores a 2.0.17.0522 Beta
**Description**
Ocorre a neutralização inadequada de elementos especiais usados em um mecanismo de template dentro do componente SQL Preview Endpoint. Um invasor remoto pode manipular o argumento `sqlText` nas funções `execSqlText()` ou `previewSqlText()`, localizadas no arquivo `DesignerController.java`, para executar o ataque.
**Recommendations**
Como medida paliativa temporária, restrinja o acesso às funções `execSqlText()` e `previewSqlText()` no arquivo `DesignerController.java` até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.