PT-2026-2123 · Parsl+2 · Parsl+2
CVSS v3.1
7.3
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Parsl anteriores a 2026.01.05
Descrição
Existe uma vulnerabilidade de Injeção de SQL no componente parsl-visualize. A aplicação constrói consultas SQL utilizando formatação de strings insegura com entrada fornecida pelo usuário (
workflow id) obtida diretamente das rotas da URL. Isso permite que um atacante não autenticado, com acesso ao painel de visualização, injete comandos SQL arbitrários, podendo resultar em exfiltração de dados ou negação de serviço contra o banco de dados de monitoramento.Recomendações
Atualize para a versão 2026.01.05 ou posterior.
Exploit
Correção
DoS
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Linuxmint
Parsl