PT-2026-55264 · Landray · Landray Oa

CVE-2024-58352

·

Publicado

2026-07-02

·

Atualizado

2026-07-13

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Landray OA (versões afetadas não especificadas)
Description Existe uma injeção de HQL não autenticada que permite a atacantes consultar classes de entidade Hibernate arbitrárias. Isso ocorre devido à sanitização insuficiente de entrada na expressão de filtro concatenada em string usada na função findList(). Atacantes podem injetar sintaxe HQL maliciosa no parâmetro uid do endpoint 'wechatLoginHelper.do' para extrair dados sensíveis, incluindo hashes de senhas de administrador. Se o banco de dados possuir privilégios suficientes, isso pode levar a operações de gravação de arquivos e execução remota de código. HQL (Hibernate Query Language) é uma linguagem de consulta orientada a objetos usada para recuperar dados de um banco de dados. Evidências de exploração foram observadas pela primeira vez em 11-03-2024 (UTC).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Evite usar o parâmetro uid no endpoint 'wechatLoginHelper.do' até que o problema seja resolvido.

Exploit

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-58352

Produtos afetados

Landray Oa