CVE-2026-82232
Vulnerabilità di neutralizzazione impropria di elementi speciali utilizzati in un comando SQL ('SQL injection') in Apache Syncope. Un amministratore con autorizzazioni adeguate può ottenere l'esecuzione di SQL arbitrario tramite query impilate, sfruttando clausole di ordinamento non sanificate per la ricerca di Task. Questo problema riguarda Apache Syncope: dalla versione 3.0.0-M0 alla 3.0.16, dalla versione 4.0.0-M0 alla 4.0.7, dalla versione 4.1.0-M0 alla 4.1.2. Si consiglia agli utenti di effettuare l'aggiornamento alla versione 4.0.8 / 4.1.3, che risolve questo problema.
Punteggio CVSS9.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTipo di debolezza (CWE)CWE-89
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
