CVE-2026-32949: podatność SSRF w SQLBot umożliwiająca odczyt plików serwera
Wykryto lukę SSRF w SQLBot przed wersją 1.7.0 umożliwiającą odczyt plików serwera. Zalecana aktualizacja do wersji 1.7.0 w celu zabezpieczenia systemu.
- CVSS
- 8.7 HIGH
- EPSS
- 35.01%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- sqlbot
Co wiadomo
SQLBot w wersjach przed 1.7.0 zawiera lukę SSRF, która pozwala atakującemu na odczyt dowolnych plików systemowych i aplikacyjnych z serwera poprzez manipulację zapytaniem do źródła danych MySQL. Luka została załatana w wersji 1.7.0.
Wpływ biznesowy
Atakujący mogą wykorzystać tę podatność do uzyskania nieautoryzowanego dostępu do wrażliwych plików na serwerze, co może prowadzić do wycieku danych konfiguracyjnych lub informacji o użytkownikach. Może to skutkować poważnymi naruszeniami bezpieczeństwa i utratą zaufania klientów.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie SQLBot do wersji 1.7.0 lub nowszej. W przypadku braku możliwości aktualizacji, ogranicz dostęp do punktu końcowego /api/v1/datasource/check oraz monitoruj logi pod kątem podejrzanych żądań. Przeanalizuj konfigurację źródeł danych i ogranicz możliwość wykonywania poleceń LOAD DATA LOCAL INFILE.