PT-2026-30041 · Unknown · Focalboard
CVE-2026-25773
·
Publicado
2026-04-03
·
Atualizado
2026-06-25
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Name of the Vulnerable Software and Affected Versions
Focalboard versão 8.0
Description
A versão 8.0 do Focalboard não higieniza adequadamente os IDs das categorias antes de usá-los em consultas SQL ao reorganizar as categorias. Isso pode permitir que um invasor injete código SQL malicioso no campo ID da categoria, que é então executado sem a devida higienização quando a API de reorganização de categorias processa o valor armazenado. Essa Injeção SQL de Segunda Ordem (Baseada em Tempo Cego) pode permitir que um invasor autenticado obtenha dados confidenciais, incluindo hashes de senha de outros usuários.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Focalboard