PT-2026-84214 · Hibernate+1 · Hibernate+1
CVE-2026-13337
·
Publicado
2026-09-01
·
Atualizado
2026-09-01
CVSS v4.0
5.1
Média
| Vetor | AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NetBotz (versões afetadas não especificadas)
Descrição
Um problema no Hibernate permite que um usuário autenticado realize uma injeção de SQL ao enviar uma consulta HQL (Hibernate Query Language) maliciosa através da interface de web-service ou webui. HQL é uma linguagem de consulta orientada a objetos utilizada pelo Hibernate para recuperar dados de um banco de dados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hibernate
Netbotz