PT-2026-57329 · Unknown+1 · Openreplay+1
CVE-2026-57230
·
Publicado
2026-07-10
·
Atualizado
2026-07-10
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
OpenReplay versões anteriores a 1.27.0
Description
A API de pesquisa de sessão e análise em edições empresariais com multi-tenancy habilitado não escapa adequadamente a entrada do usuário ao construir consultas ClickHouse. Isso permite que um membro autenticado realize exfiltração baseada em tempo e booleano cego para ler qualquer tabela do ClickHouse. Além disso, isso pode interromper a funcionalidade de pesquisa de sessão para todos os visualizadores até que a chave armazenada seja removida.
Recommendations
Atualize para a versão 1.27.0.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Clickhouse
Openreplay