Tommy Williams

#32925de 56,334
8.3CVSS total
Vulnerabilidades · 1
PT-2026-4327
8.3
2026-01-23
Red Hat · Hibernate · CVE-2026-0603
**Nome do Software Vulnerável e Versões Afetadas** Confluence Data Center versões 6.6.0 through 6.6.0 Confluence Data Center versões 6.13.0 through 6.13.0 Confluence Data Center versões 7.4.0 through 7.4.0 Confluence Data Center versões 7.13.0 through 7.13.0 Confluence Data Center versões 7.19.0 through 7.19.0 Confluence Data Center versões 8.5.0 through 8.5.0 Confluence Data Center versões 8.9.0 through 8.9.0 Confluence Data Center versões 9.0.1 through 9.0.1 Confluence Data Center versões 9.1.0 through 9.1.0 Confluence Data Center versões 9.2.0 through 9.2.22 Confluence Data Center versões 9.3.1 through 9.3.1 Confluence Data Center versões 9.4.0 through 9.4.0 Confluence Data Center versões 9.5.1 through 9.5.1 Confluence Data Center versões 10.0.3 through 10.0.3 Confluence Data Center versões 10.1.0 through 10.1.0 Confluence Data Center versões 10.2.0 through 10.2.14 **Description** Uma injeção SQL de segunda ordem existe no Hibernate quando o `InlineIdsOrClauseBuilder` é utilizado. Um atacante remoto com baixos privilégios pode explorar isso fornecendo caracteres não alfanuméricos especialmente elaborados e não saneados na coluna ID. Isso permite que um atacante autenticado envie consultas maliciosas ao banco de dados, podendo levar à revelação de informações sensíveis, como a leitura de arquivos do sistema, e à manipulação ou exclusão de registros do banco de dados, resultando em uma negação de serviço no nível da aplicação. **Recommendations** Atualize o Confluence Data Center versão 9.2 para 9.2.23 ou posterior. Atualize o Confluence Data Center versão 10.2 para 10.2.15 ou posterior. Atualize todas as outras versões afetadas do Confluence Data Center para a versão mais recente disponível.