PT-2026-85221 · Worklenz · Worklenz

·

CVE-2026-85388

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Worklenz versões anteriores a 3.0.1
Description Usuários autenticados podem injetar expressões PostgreSQL arbitrárias em cláusulas ORDER BY porque as funções auxiliares de paginação não validam adequadamente o parâmetro de consulta sort-field. Isso permite o uso de técnicas de injeção de SQL cega baseada em tempo e booleana—técnicas usadas para inferir dados observando os tempos de resposta do servidor ou respostas verdadeiro/falso—para extrair conteúdo sensível do banco de dados, como hashes de senhas de outros locatários.
Recommendations Atualize o Worklenz para uma versão posterior a 3.0.0. Evite usar o parâmetro sort-field em solicitações de paginação até que a atualização seja aplicada.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85388
GHSA-F2F8-2PPJ-85PF

Produtos afetados

Worklenz