PT-2026-68111 · Mautic · Mautic
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mautic (versões afetadas não especificadas)
Descrição
A função
getLeadIdsByFieldValueAction em LeadBundle/Controller/AjaxController.php é suscetível a injeção de SQL. O problema ocorre porque a função lê um parâmetro field da requisição e o sanitiza usando InputHelper::clean(), que apenas codifica entidades HTML, mas não restringe caracteres como espaços ou parênteses. Este valor é então passado para LeadRepository::buildQueryForGetLeadsByFieldValue(), onde é concatenado diretamente como um identificador de coluna SQL bruto. Como o Doctrine não pode parametrizar identificadores, um usuário autenticado pode injetar comandos SQL através do parâmetro field. Esta ação específica carece das verificações de permissão adicionais encontradas em outras funções dentro do mesmo controlador.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mautic