PT-2026-83547 · Ash Sql · Ash Sql
CVSS v4.0
2.1
Baixa
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
ash sql versões 0.1.0 até 0.7.0
Description
Um problema de comparação incorreta permite que um usuário preencha um campo de string com caracteres de tabulação, nova linha, retorno de carro ou avanço de página para burlar verificações de unicidade ou igualdade aparadas. Isso ocorre porque a função
string trim/1 é compilada para padrões REGEXP REPLACE nos quais a sequência de escape s é tratada como um único espaço (codeponto 32) em vez de uma classe de espaço em branco de regex completa. Consequentemente, o SQL gerado remove apenas espaços literais, enquanto a função String.trim/1 do Elixir remove todos os caracteres de espaço em branco. Essa discrepância faz com que filtros, validações ou identidades do Ash que dependem de string trim/1 se comportem de maneira inconsistente, dependendo se a expressão é avaliada na memória ou enviada para o banco de dados, permitindo que entradas preenchidas ignorem as comparações.Recommendations
Atualize o ash sql para a versão 0.7.1 ou posterior.
Como medida paliativa temporária, evite usar a função
string trim/1 em filtros, validações, cálculos ou identidades que processem campos de string influenciados por atacantes.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ash Sql