PT-2026-78253 · Xianrendzw · Easyreport
CVSS v2.0
6.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
xianrendzw EasyReport versões anteriores a 2.0.17.0522 Beta
Description
Ocorre a neutralização inadequada de elementos especiais usados em um mecanismo de template dentro do componente SQL Preview Endpoint. Um invasor remoto pode manipular o argumento
sqlText nas funções execSqlText() ou previewSqlText(), localizadas no arquivo DesignerController.java, para executar o ataque.Recommendations
Como medida paliativa temporária, restrinja o acesso às funções
execSqlText() e previewSqlText() no arquivo DesignerController.java até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Easyreport