CVE-2026-32306

CRITICAL CVSS 3.1: 9,9 EPSS 0.23%
Обновлено 13 марта 2026
Oneuptime
Параметр Значение
CVSS 9,9 (CRITICAL)
Устранено в версии 10.0.23
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Oneuptime
Публичный эксплойт Нет

OneUptime — это решение для мониторинга и управления онлайн-сервисами. До версии 10.0.23 API агрегирования телеметрии принимал управляемые пользователем параметры aggregationType, AggregationColumnName и aggregationTimestampColumnName и интерполировал их непосредственно в SQL-запросы ClickHouse с помощью метода .append() (задокументированного как «доверенный SQL»). Нет списка разрешенных, нет привязки параметризованного запроса и нет проверки входных данных.

Аутентифицированный пользователь может внедрить произвольный SQL-код в ClickHouse, обеспечивая полное чтение базы данных (включая данные телеметрии от всех арендаторов), изменение данных и потенциальное удаленное выполнение кода с помощью табличных функций ClickHouse. Эта уязвимость исправлена ​​в версии 10.0.23.

Показать оригинальное описание (EN)

OneUptime is a solution for monitoring and managing online services. Prior to 10.0.23, the telemetry aggregation API accepts user-controlled aggregationType, aggregateColumnName, and aggregationTimestampColumnName parameters and interpolates them directly into ClickHouse SQL queries via the .append() method (documented as "trusted SQL"). There is no allowlist, no parameterized query binding, and no input validation. An authenticated user can inject arbitrary SQL into ClickHouse, enabling full database read (including telemetry data from all tenants), data modification, and potential remote code execution via ClickHouse table functions. This vulnerability is fixed in 10.0.23.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)