PT-2026-97518 · Sulu · Sulu
CVE-2026-92692
·
Publicado
2026-09-23
·
Atualizado
2026-09-23
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Sulu versões anteriores a 2.6.25
Sulu versões anteriores a 3.0.8
Description
Sulu é um sistema de gerenciamento de conteúdo PHP de código aberto baseado no framework Symfony. Uma injeção de JCR-SQL2 existe no Smart Content QueryBuilder em
src/Sulu/Component/Content/SmartContent/QueryBuilder.php. O problema ocorre porque os identificadores de categoria fornecidos através do parâmetro de consulta público categories são concatenados em uma cláusula WHERE do JCR-SQL2 sem validação numérica. Um invasor não autenticado pode explorar isso para injetar condições booleanas para inferir ou enumerar nós do repositório de conteúdo, como conteúdo não publicado, ou enviar fragmentos de consulta malformados e intensivos em recursos que degradam a disponibilidade do sistema. Esta falha permite a leitura e enumeração de nós, mas não pode ser usada para modificar dados do repositório.Recommendations
Atualize o Sulu para a versão 2.6.25 ou posterior.
Atualize o Sulu para a versão 3.0.8 ou posterior.
Como solução temporária, desative a filtragem de categorias em elementos de Smart Content acessíveis publicamente.
Como solução temporária, converta manualmente cada ID para um número inteiro onde ele for concatenado na cláusula WHERE de categoria, tag e grupo de segmentação de público no construtor de consultas de Smart Content.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sulu