PT-2026-96302 · Chartbrew+1 · Chartbrew+1

CVE-2026-65980

·

Publicado

2026-09-21

·

Atualizado

2026-09-28

CVSS v4.0

7.9

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Chartbrew versões anteriores a 5.2.3
Description O protocolo ClickHouse do Chartbrew em server/sources/plugins/clickhouse/clickhouse.protocol.js chama a função applySqlVariables() de server/sources/shared/sql/sql.variables.js sem habilitar a opção escapeBackslash. Em gráficos baseados em ClickHouse que utilizam vinculação de variáveis, um invasor pode fornecer uma barra invertida antes de uma aspa, impedindo que a duplicação de aspas mantenha o valor dentro do literal de string SQL pretendido. Painéis públicos podem expor este caminho sem autenticação, permitindo a execução de SQL arbitrário no ClickHouse para divulgar dados ou, dependendo da configuração do banco de dados, acessar arquivos e recursos de rede interna.
Recommendations Atualizar para a versão 5.2.3.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65980
GHSA-5JGV-45CW-HC53

Produtos afetados

Chartbrew
Clickhouse