Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Gabriel Lacorte

#30428de 56,330
8.8CVSS total
Vulnerabilidades · 1
PT-2026-49288
8.8
2026-06-15
Unknown · Opensips Control Panel · CVE-2026-36670
**Nome do Software Vulnerável e Versões Afetadas** OpenSIPS Control Panel versões anteriores a 9.3.3 **Descrição** Uma Injeção de SQL Cega Baseada em Tempo no módulo alias management permite que atacantes autenticados executem comandos SQL arbitrários. Isso ocorre por meio do parâmetro GET `table` no endpoint 'alias management.php'. A Injeção de SQL Cega Baseada em Tempo é uma técnica na qual um atacante envia consultas SQL e observa o tempo que o servidor leva para responder para determinar se a consulta foi bem-sucedida. **Recomendações** Atualize para a versão 9.3.3 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint 'alias management.php' ou evite usar o parâmetro `table` até que a atualização seja aplicada.