PT-2026-85230 · R2R · R2R
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
R2R versões anteriores a 3.6.7
Description
Atacantes não autenticados podem realizar a exfiltração de dados baseada em tempo e booleana do banco de dados da aplicação. Isso é possível devido à interpolação direta de chaves de filtro na cláusula SQL WHERE sem parametrização ou escape, permitindo a injeção de predicados SQL na consulta de busca de chunks através do endpoint de busca de recuperação utilizando o parâmetro
filter key.Recommendations
Atualize o R2R para a versão 3.6.7 ou posterior.
Como medida paliativa temporária, restrinja o acesso ao endpoint de busca de recuperação para minimizar o risco de exploração.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
R2R