CVE-2026-28805

HIGH CVSS 3.1: 8,8 EPSS 0.03%
Обновлено 3 апреля 2026
MySQL
Параметр Значение
CVSS 8,8 (HIGH)
Устранено в версии 2.10.2
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик MySQL
Публичный эксплойт Нет

OpenSTAManager — это программное обеспечение с открытым исходным кодом для технической помощи и выставления счетов. До версии 2.10.2 несколько обработчиков выбора AJAX в OpenSTAManager уязвимы для слепой инъекции SQL на основе времени через параметр options[stato] GET. Значение, предоставленное пользователем, считывается из $superselect['stato'] и объединяется непосредственно в предложения SQL WHERE в виде простого выражения без какой-либо очистки, параметризации или проверки списка разрешенных.

Аутентифицированный злоумышленник может внедрить произвольные операторы SQL для извлечения конфиденциальных данных из базы данных, включая имена пользователей, хэши паролей, финансовые записи и любую другую информацию, хранящуюся в базе данных MySQL. Эта проблема исправлена ​​в версии 2.10.2.

Показать оригинальное описание (EN)

OpenSTAManager is an open source management software for technical assistance and invoicing. Prior to version 2.10.2, multiple AJAX select handlers in OpenSTAManager are vulnerable to Time-Based Blind SQL Injection through the options[stato] GET parameter. The user-supplied value is read from $superselect['stato'] and concatenated directly into SQL WHERE clauses as a bare expression, without any sanitization, parameterization, or allowlist validation. An authenticated attacker can inject arbitrary SQL statements to extract sensitive data from the database, including usernames, password hashes, financial records, and any other information stored in the MySQL database. This issue has been patched in version 2.10.2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)