Ad

CVE-2026-54368

HIGH CVSS 4.0: 8,7 EPSS 0.39%
Обновлено 30 июля 2026
PostgreSQL
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 17.4
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик PostgreSQL
Публичный эксплойт Нет

CentreStack до 17.4 содержит уязвимость внедрения SQL в GladDBFiles.SearchEx() и SearchExUnder(), которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять произвольные операторы SQL, предоставляя созданный заголовок запроса x-glad-filter через конечную точку API jsondir. Злоумышленники могут использовать несанкционированную интерполяцию параметра Field непосредственно в строки SQL-запроса для записи произвольных файлов в файловую систему сервера с помощью функций PostgreSQL lo_from_bytea() и lo_export(), что позволяет удаленно выполнять код.

Показать оригинальное описание (EN)

CentreStack before 17.4 contains a SQL injection vulnerability in GladDBFiles.SearchEx() and SearchExUnder() that allows authenticated attackers to execute arbitrary SQL statements by supplying a crafted x-glad-filter request header through the jsondir API endpoint. Attackers can exploit unsanitized interpolation of the Field parameter directly into SQL query strings to write arbitrary files to the server filesystem via PostgreSQL lo_from_bytea() and lo_export() functions, enabling remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)