PT-2026-51402 · Cap Go · Cap-Go
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Cap-go versões anteriores a 12.128.2
Descrição
Múltiplas falhas de injeção de SQL existem em cloudflare.ts, onde valores controlados pelo usuário provenientes de corpos de requisições de API são interpolados diretamente em strings de consulta SQL sem sanitização ou parametrização. Usuários autenticados com permissões de chave de API de nível de leitura podem injetar SQL arbitrário através dos parâmetros
deviceIds, search, version name, cursor e actions para acessar dados de análise pertencentes a outros usuários ou aplicações.Recomendações
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go