PT-2026-96040 · Drogon · Drogon

·

CVE-2026-94143

·

Publicado

2026-09-21

·

Atualizado

2026-09-21

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas drogonframework drogon versões anteriores a 1.9.14
Description Uma injeção de SQL remota é possível no componente ORM Mapper. O problema reside na função Mapper::orderBy() localizada na biblioteca Mapper.h, onde o manuseio inadequado da variável sort permite a manipulação maliciosa de consultas SQL.
Recommendations Atualize o drogonframework drogon para a versão 1.9.14 ou posterior. Como mitigação temporária, restrinja ou valide a entrada passada para a variável sort utilizada na função Mapper::orderBy().

Exploit

Correção

Special Elements Injection

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-94143

Produtos afetados

Drogon