CVE-2026-6093: SQL Injection w Corteza przy filtrowaniu rekordów Compose w MSSQL

Podatność SQL injection w Corteza 2024.9.8 na MSSQL umożliwia ataki na dane. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2026-6093CVSS 6.0Windows

CVE-2026-6093: SQL Injection w Corteza przy filtrowaniu rekordów Compose w MSSQL

Podatność SQL injection w Corteza 2024.9.8 na MSSQL umożliwia ataki na dane. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
6.0 MEDIUM
EPSS
11.54%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Corteza wersji 2024.9.8 wykryto podatność SQL injection w backendzie Microsoft SQL Server podczas filtrowania rekordów Compose według pola meta. Luka umożliwia potencjalne wstrzyknięcie złośliwego kodu SQL.

Wpływ biznesowy

Podatność może pozwolić atakującemu na manipulację zapytaniami SQL, co może prowadzić do nieautoryzowanego dostępu do danych lub ich modyfikacji. Operatorzy IT powinni ocenić ryzyko w swoich środowiskach i przygotować się na możliwe incydenty związane z bezpieczeństwem danych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji lub poprawek od dostawcy Corteza oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp do systemu, monitorować logi pod kątem nietypowych zapytań SQL oraz stosować zasady minimalizacji uprawnień dla baz danych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS