PT-2026-86394 · Sqlchat · Sqlchat
CVSS v3.1
8.7
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
SQL Chat (versões afetadas não especificadas)
Descrição
Quatro endpoints de API não autenticados aceitam parâmetros de conexão de banco de dados fornecidos pelo cliente e executam consultas SQL arbitrárias contra hosts especificados pelo invasor. Isso permite que invasores se conectem a bancos de dados internos, executem comandos SQL, enumerem esquemas e façam pivô para a rede do servidor sem autenticação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sqlchat