Ad

CVE-2026-76635

HIGH CVSS 4.0: 8,6 EPSS 0.35%
Обновлено 20 августа 2026
PostgreSQL
Параметр Значение
CVSS 8,6 (HIGH)
Уязвимые версии до 5.3.0
Тип уязвимости CWE-89 (SQL-инъекция), CWE-94 (Внедрение кода)
Поставщик PostgreSQL
Публичный эксплойт Нет

В baserCMS до версии 5.3.0 содержится уязвимость внедрения SQL-кода в BcDatabaseService.php, которая позволяет администраторам, прошедшим проверку подлинности, вставлять имена таблиц и значения конфигурации, контролируемые злоумышленником, непосредственно в операторы SQL при обновлении последовательности, экспорте CSV и операциях управления таблицами. Злоумышленники могут связать уязвимость с внедрением кода восстановления резервной копии, при которой код PHP вне определений классов в файлах схемы выполняется безоговорочно при загрузке, чтобы внедрить вредоносные имена таблиц и инициировать внедрение SQL на основе ошибок, которое извлекает версию базы данных, содержимое схемы и произвольные данные из серверной части PostgreSQL.

Показать оригинальное описание (EN)

baserCMS before 5.3.0 contains a SQL injection vulnerability in BcDatabaseService.php that allows authenticated administrators to inject attacker-controlled table names and configuration values directly into SQL statements across sequence update, CSV export, and table management operations. Attackers can chain a backup restore code injection flaw, where PHP code outside class definitions in schema files executes unconditionally upon loading, to plant malicious table names and trigger error-based SQL injection that retrieves database version, schema contents, and arbitrary data from the PostgreSQL backend.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0