Ad

CVE-2026-88890

HIGH CVSS 4.0: 8,4 EPSS 0.29%
Обновлено 11 сентября 2026
Oracle
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик Oracle
Публичный эксплойт Нет

OpenPanel через фиксацию cd24bb8 содержит уязвимость внедрения SQL в построителе аналитических фильтров, из-за которой не удается проверить идентификаторы столбцов профиля.* filter перед их интерполяцией в предложения ClickHouse WHERE. Аутентифицированный злоумышленник с учетными данными для чтения или экспорта root на уровне проекта может внедрить произвольный SQL-код ClickHouse, чтобы обойти изоляцию проекта и прочитать аналитические данные других организаций и профили PII с помощью слепых логических методов оракула.

Показать оригинальное описание (EN)

OpenPanel through commit cd24bb8 contains an SQL injection vulnerability in the analytics filter builder that fails to validate profile.* filter column identifiers before interpolating them into ClickHouse WHERE clauses. An authenticated attacker with project-scoped read or root export credentials can inject arbitrary ClickHouse SQL to bypass project isolation and read other organizations' analytics data and profile PII via blind boolean oracle techniques.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Тип уязвимости (CWE)