CVE-2026-6093: SQL Injection w Corteza przy filtrowaniu rekordów Compose w MSSQL
Podatność SQL injection w Corteza 2024.9.8 na MSSQL umożliwia ataki na dane. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 6.0 MEDIUM
- EPSS
- 11.54%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Corteza wersji 2024.9.8 wykryto podatność SQL injection w backendzie Microsoft SQL Server podczas filtrowania rekordów Compose według pola meta. Luka umożliwia potencjalne wstrzyknięcie złośliwego kodu SQL.
Wpływ biznesowy
Podatność może pozwolić atakującemu na manipulację zapytaniami SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach i przygotować się na możliwe incydenty związane z bezpieczeństwem danych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Corteza oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do systemu, monitorować logi pod kątem nietypowych zapytań SQL oraz stosować zasady minimalizacji uprawnień dla baz danych.