PT-2026-96302 · Chartbrew+1 · Chartbrew+1
CVE-2026-65980
·
Publicado
2026-09-21
·
Atualizado
2026-09-28
CVSS v4.0
7.9
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Chartbrew versões anteriores a 5.2.3
Description
O protocolo ClickHouse do Chartbrew em server/sources/plugins/clickhouse/clickhouse.protocol.js chama a função
applySqlVariables() de server/sources/shared/sql/sql.variables.js sem habilitar a opção escapeBackslash. Em gráficos baseados em ClickHouse que utilizam vinculação de variáveis, um invasor pode fornecer uma barra invertida antes de uma aspa, impedindo que a duplicação de aspas mantenha o valor dentro do literal de string SQL pretendido. Painéis públicos podem expor este caminho sem autenticação, permitindo a execução de SQL arbitrário no ClickHouse para divulgar dados ou, dependendo da configuração do banco de dados, acessar arquivos e recursos de rede interna.Recommendations
Atualizar para a versão 5.2.3.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chartbrew
Clickhouse