CVE-2026-5328

MEDIUM CVSS 4.0: 5,3 EPSS 0.04%
Обновлено 3 апреля 2026
Java
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция), CWE-74 (Внедрение)
Поставщик Java
Публичный эксплойт Нет

В shsuishang modulithshop обнаружена слабость до 829bac71f507e84684c782b9b062b8bf3b5585d6. Затронутым элементом является функция listItem файла src/main/java/com/suisung/shopsuite/pt/service/impl/ProductIndexServiceImpl.java компонента ProductItemDao Interface. Выполнение манипуляций с аргументом sidx/sort может привести к SQL-инъекции.

Атака может быть осуществлена ​​удаленно. Эксплойт стал общедоступным и может быть использован для атак. В этом продукте используется система непрерывных выпусков для непрерывной доставки, поэтому информация о версиях затронутых или обновленных выпусков не раскрывается.

Этот патч называется 42bcb9463425d1be906c3b290cf29885eb5a2324. Для устранения этой проблемы необходимо установить патч.

Показать оригинальное описание (EN)

A weakness has been identified in shsuishang modulithshop up to 829bac71f507e84684c782b9b062b8bf3b5585d6. The impacted element is the function listItem of the file src/main/java/com/suisung/shopsuite/pt/service/impl/ProductIndexServiceImpl.java of the component ProductItemDao Interface. Executing a manipulation of the argument sidx/sort can lead to sql injection. The attack may be performed from remote. The exploit has been made available to the public and could be used for attacks. This product utilizes a rolling release system for continuous delivery, and as such, version information for affected or updated releases is not disclosed. This patch is called 42bcb9463425d1be906c3b290cf29885eb5a2324. A patch should be applied to remediate this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0