PT-2026-96301 · Chartbrew · Chartbrew
CVE-2026-61852
·
Publicado
2026-09-21
·
Atualizado
2026-09-30
CVSS v4.0
5.8
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Chartbrew versões anteriores a 5.2.2
Description
A função
runQuery() em server/modules/ai/orchestrator/tools/runQuery.js não realiza a validação de inteiro em tempo de execução no parâmetro row limit antes de interpolá-lo em uma cláusula SQL LIMIT. Como a verificação de palavra-chave de apenas leitura ocorre antes que este valor seja anexado, um usuário autenticado capaz de influenciar um row limit não inteiro gerado por modelo pode injetar SQL para ignorar a verificação. Isso permite a execução de instruções arbitrárias no banco de dados conectado, o que pode levar ao acesso não autorizado a dados, modificação de dados, acesso a arquivos ou a execução de comandos do sistema operacional, dependendo das permissões do banco de dados.Recommendations
Atualizar para a versão 5.2.2.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chartbrew