PT-2026-62104 · Tenable · Securitycenter
CVE-2026-64880
·
Publicado
2026-07-21
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Entradas fornecidas pelo usuário e não sanitizadas em parâmetros de filtragem de relatórios são concatenadas diretamente em consultas SQL sem a devida filtragem ou consultas parametrizadas. Isso permite a injeção de SQL cega (blind SQL injection), uma técnica usada para extrair informações de um banco de dados através de perguntas de verdadeiro/falso, resultando em acesso de leitura não autorizado ao banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Securitycenter