PT-2026-57031 · Yeswiki+2 · Yeswiki+1
CVE-2026-52771
·
Publicado
2026-07-09
·
Atualizado
2026-09-07
CVSS v3.1
8.3
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
YesWiki versões 4.2.0 a 4.6.5
Descrição
O YesWiki contém um problema de injeção de SQL de segunda ordem, onde os dados são armazenados com segurança no banco de dados, mas posteriormente utilizados em uma consulta sem a devida filtragem. Um usuário autenticado com baixos privilégios pode criar uma página com uma tag contendo um fragmento de SQL através do endpoint
POST /api/pages/{tag}. Ao tornar essa página não órfã usando o mecanismo de link {{include page="…"}}, o invasor pode então disparar a vulnerabilidade chamando o endpoint DELETE /api/pages/{tag}. Isso ocorre porque a função ApiController::deletePage() recupera a tag bruta do banco de dados e a interpola diretamente em uma consulta DELETE FROM … links WHERE to tag = '$tag'.Essa falha permite que um invasor execute comandos SQL arbitrários dentro do banco de dados da wiki, possibilitando a exfiltração de dados via blind time-based de qualquer tabela, incluindo a recuperação de hashes de senhas de usuários e corpos de páginas privadas. Além disso, um invasor poderia potencialmente apagar toda a tabela de links ou causar uma negação de serviço exaurindo o pool de trabalhadores do banco de dados usando funções de atraso de tempo.
Recomendações
Atualize o YesWiki para a versão 4.6.6.
Como medida paliativa temporária, restrinja o acesso ao endpoint
DELETE /api/pages/{tag} para usuários com baixos privilégios.Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Yeswiki
Yeswiki/Yeswiki