PT-2026-55264 · Landray · Landray Oa
CVE-2024-58352
·
Publicado
2026-07-02
·
Atualizado
2026-07-13
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Landray OA (versões afetadas não especificadas)
Description
Existe uma injeção de HQL não autenticada que permite a atacantes consultar classes de entidade Hibernate arbitrárias. Isso ocorre devido à sanitização insuficiente de entrada na expressão de filtro concatenada em string usada na função
findList(). Atacantes podem injetar sintaxe HQL maliciosa no parâmetro uid do endpoint 'wechatLoginHelper.do' para extrair dados sensíveis, incluindo hashes de senhas de administrador. Se o banco de dados possuir privilégios suficientes, isso pode levar a operações de gravação de arquivos e execução remota de código. HQL (Hibernate Query Language) é uma linguagem de consulta orientada a objetos usada para recuperar dados de um banco de dados. Evidências de exploração foram observadas pela primeira vez em 11-03-2024 (UTC).Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro
uid no endpoint 'wechatLoginHelper.do' até que o problema seja resolvido.Exploit
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Landray Oa