PT-2026-86394 · Sqlchat · Sqlchat

·

CVE-2026-86123

·

Publicado

2026-09-05

·

Atualizado

2026-09-05

CVSS v3.1

8.7

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SQL Chat (versões afetadas não especificadas)
Descrição Quatro endpoints de API não autenticados aceitam parâmetros de conexão de banco de dados fornecidos pelo cliente e executam consultas SQL arbitrárias contra hosts especificados pelo invasor. Isso permite que invasores se conectem a bancos de dados internos, executem comandos SQL, enumerem esquemas e façam pivô para a rede do servidor sem autenticação.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86123

Produtos afetados

Sqlchat