PT-2026-57329 · Unknown+1 · Openreplay+1

CVE-2026-57230

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenReplay versões anteriores a 1.27.0
Description A API de pesquisa de sessão e análise em edições empresariais com multi-tenancy habilitado não escapa adequadamente a entrada do usuário ao construir consultas ClickHouse. Isso permite que um membro autenticado realize exfiltração baseada em tempo e booleano cego para ler qualquer tabela do ClickHouse. Além disso, isso pode interromper a funcionalidade de pesquisa de sessão para todos os visualizadores até que a chave armazenada seja removida.
Recommendations Atualize para a versão 1.27.0.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57230
GHSA-VXF8-J7JX-P65X

Produtos afetados

Clickhouse
Openreplay