PT-2026-3366 · Unknown · Risesoft-Y9 Digital-Infrastructure

·

CVE-2026-1050

·

Publicado

2026-01-17

·

Atualizado

2026-02-04

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas risesoft-y9 Digital-Infrastructure versões até 9.6.7
Descrição Existe uma vulnerabilidade no risesoft-y9 Digital-Infrastructure até a versão 9.6.7. O problema afeta uma função desconhecida dentro do arquivo source-code/src/main/java/net/risesoft/util/Y9PlatformUtil.java do componente REST Authenticate Endpoint. Uma manipulação pode levar a injeção SQL, e o ataque pode ser realizado remotamente. O exploit foi publicado. O projeto foi informado sobre o problema, mas não houve resposta.
Recomendações Atualize o risesoft-y9 Digital-Infrastructure para uma versão posterior à 9.6.7.

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-1050
GHSA-VHCX-7RPG-HP39

Produtos afetados

Risesoft-Y9 Digital-Infrastructure