PT-2026-96301 · Chartbrew · Chartbrew

CVE-2026-61852

·

Publicado

2026-09-21

·

Atualizado

2026-09-30

CVSS v4.0

5.8

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Chartbrew versões anteriores a 5.2.2
Description A função runQuery() em server/modules/ai/orchestrator/tools/runQuery.js não realiza a validação de inteiro em tempo de execução no parâmetro row limit antes de interpolá-lo em uma cláusula SQL LIMIT. Como a verificação de palavra-chave de apenas leitura ocorre antes que este valor seja anexado, um usuário autenticado capaz de influenciar um row limit não inteiro gerado por modelo pode injetar SQL para ignorar a verificação. Isso permite a execução de instruções arbitrárias no banco de dados conectado, o que pode levar ao acesso não autorizado a dados, modificação de dados, acesso a arquivos ou a execução de comandos do sistema operacional, dependendo das permissões do banco de dados.
Recommendations Atualizar para a versão 5.2.2.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61852
GHSA-4923-M569-JC42

Produtos afetados

Chartbrew