Вразливість у Tarkov Data Manager дозволяє SQL-ін'єкції

Виявлено SQL-ін'єкцію в Tarkov Data Manager, що дозволяє виконувати довільні запити до бази. Рекомендується оновлення для захисту системи.
CVE-2026-21856CVSS 7.2Database

Вразливість у Tarkov Data Manager дозволяє SQL-ін'єкції

Виявлено SQL-ін'єкцію в Tarkov Data Manager, що дозволяє виконувати довільні запити до бази. Рекомендується оновлення для захисту системи.

CVSS
7.2 HIGH
EPSS
26.31%
Активно використовується
немає в KEV
Продукт
tarkov data manager

Що відомо

У Tarkov Data Manager виявлено вразливість типу blind SQL injection у webhook edit та scanner API, що дозволяє автентифікованому зловмиснику виконувати довільні SQL-запити до бази MySQL. Уразливість виправлена в оновленні, що містить коміт 9bdb3a75a98a7047b6d70144eb1da1655d6992a8.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу або зміни даних у базі MySQL, що впливає на цілісність і конфіденційність інформації. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації системи та потенційні фінансові та репутаційні втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від розробника Tarkov Data Manager та застосувати патч, що містить коміт 9bdb3a75a98a7047b6d70144eb1da1655d6992a8. Якщо оновлення недоступне, слід обмежити доступ до API, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки