PT-2026-95429 · Sqlbot · Sqlbot

·

CVE-2026-93660

·

Publicado

2026-09-18

·

Atualizado

2026-09-18

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas SQLBot versões anteriores a 1.10.2
Descrição Membros autenticados de um espaço de trabalho podem modificar painéis privados pertencentes a outros usuários porque o sistema falha ao verificar a propriedade do painel. Ao fornecer IDs de painéis arbitrários para os endpoints 'update resource' e 'update canvas', um invasor pode renomear painéis e sobrescrever dados de componentes, estilos de tela e informações de visualização.
Recomendações Atualize o SQLBot para a versão 1.10.2 ou posterior. Restrinja o acesso aos endpoints 'update resource' e 'update canvas' para minimizar o risco de modificações não autorizadas.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93660

Produtos afetados

Sqlbot