Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

P5092

#44548de 57,409
6.5CVSS total
Vulnerabilidades · 1
PT-2026-97115
6.5
2026-09-22
Tduckcloud · Tduck-Platform · CVE-2026-95829
**Nome do Software Vulnerável e Versões Afetadas** TDuckCloud tduck-platform versões anteriores a 5.4 **Description** Uma injeção de SQL remota é possível através da manipulação do argumento `orders[0].column` dentro da função `PaginationInnerInterceptor.concatOrderBy()`, localizada no arquivo `tduck-api/src/main/java/com/tduck/cloud/api/config/MybatisPlusConfig.java` do componente Pagination Inner Interceptor. **Recommendations** Instale a correção com o identificador ea7f0fae7cb0fd998a3284c11addce689350cd69 para versões anteriores a 5.4.