PT-2026-62041 · Dhis2 · Dhis2
CVE-2026-55082
·
Publicado
2026-07-21
·
Atualizado
2026-07-21
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
DHIS2 versões 2.37 through 2.39
Description
Os endpoints de dados do SQL View permitem que usuários autenticados com acesso ao SQL View forneçam valores de filtro manipulados que são interpolados no SQL gerado. Isso permite que um usuário com privilégios de execução de SQL View manipule o SQL gerado para filtros e potencialmente acesse dados fora do conjunto de resultados pretendido.
Recommendations
Atualizar o DHIS2 versão 2.37 para a atualização de segurança EOS de 09-06-2026.
Atualizar o DHIS2 versão 2.38 para a atualização de segurança EOS de 09-06-2026.
Atualizar o DHIS2 versão 2.39 para a atualização de segurança EOS de 09-06-2026.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dhis2