CVE-2026-32949: podatność SSRF w SQLBot umożliwiająca odczyt plików serwera

Wykryto lukę SSRF w SQLBot przed wersją 1.7.0 umożliwiającą odczyt plików serwera. Zalecana aktualizacja do wersji 1.7.0 w celu zabezpieczenia systemu.
CVE-2026-32949CVSS 8.7Database

CVE-2026-32949: podatność SSRF w SQLBot umożliwiająca odczyt plików serwera

Wykryto lukę SSRF w SQLBot przed wersją 1.7.0 umożliwiającą odczyt plików serwera. Zalecana aktualizacja do wersji 1.7.0 w celu zabezpieczenia systemu.

CVSS
8.7 HIGH
EPSS
35.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
sqlbot

Co wiadomo

SQLBot w wersjach przed 1.7.0 zawiera lukę SSRF, która pozwala atakującemu na odczyt dowolnych plików systemowych i aplikacyjnych z serwera poprzez manipulację zapytaniem do źródła danych MySQL. Luka została załatana w wersji 1.7.0.

Wpływ biznesowy

Atakujący mogą wykorzystać tę podatność do uzyskania nieautoryzowanego dostępu do wrażliwych plików na serwerze, co może prowadzić do wycieku danych konfiguracyjnych lub informacji o użytkownikach. Może to skutkować poważnymi naruszeniami bezpieczeństwa i utratą zaufania klientów.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie SQLBot do wersji 1.7.0 lub nowszej. W przypadku braku możliwości aktualizacji, ogranicz dostęp do punktu końcowego /api/v1/datasource/check oraz monitoruj logi pod kątem podejrzanych żądań. Przeanalizuj konfigurację źródeł danych i ogranicz możliwość wykonywania poleceń LOAD DATA LOCAL INFILE.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS