Ad

CVE-2026-9586

CRITICAL CVSS 4.0: 9,3 EPSS 0.41%
Обновлено 17 июля 2026
PostgreSQL
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-89 (SQL-инъекция)
Поставщик PostgreSQL
Публичный эксплойт Нет

В Sangoma Switchvox SMB Edition 8.3 (104997) существует уязвимость, связанная с внедрением SQL-кода без аутентификации. Конечная точка /pa обрабатывает содержимое XML, начинающееся с <PolycomIPPhone>, и напрямую объединяет управляемое пользователем значение PhoneIP в запросы PostgreSQL без очистки или параметризации. Неаутентифицированный удаленный злоумышленник может выполнить произвольные операторы SQL в отношении серверной базы данных PostgreSQL, используя один созданный запрос, включая операции с базой данных и удаленное выполнение кода.

Показать оригинальное описание (EN)

An unauthenticated SQL injection vulnerability exists in Sangoma Switchvox SMB Edition 8.3 (104997). The /pa endpoint processes XML content beginning with <PolycomIPPhone> and directly concatenates the user-controlled PhoneIP value into PostgreSQL queries without sanitization or parameterization. An unauthenticated remote attacker can execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)