PT-2026-30268 · Emlog · Emlog
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Emlog versões anteriores a 2.6.2
Description
Um problema de SQL injection existe na função
updateTagName() dentro do arquivo include/model/tag model.php. O sistema interpola diretamente a entrada do usuário na string de consulta SQL sem utilizar consultas parametrizadas ou a filtragem adequada através de $this->db->escape string(), permitindo a execução de comandos SQL arbitrários.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função
updateTagName() para minimizar o risco de exploração.Exploit
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Emlog