Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Twenty: SQL Injection in the `searchVector` Field Settings Allows Arbitrary PostgreSQL Execution
Vulnerability Description
Twenty is an open-source CRM (customer relationship management) platform. Prior to 2.15.0, Twenty allowed a workspace administrator with the DATA_MODEL permission to supply settings.asExpression for the system TS_VECTOR field searchVector through PATCH /rest/metadata/fields/:id or the updateOneField GraphQL mutation, causing buildSqlColumnDefinition in packages/twenty-server/src/engine/twenty-orm/workspace-schema-manager/utils/build-sql-column-definition.util.ts to concatenate unescaped input into GENERATED ALWAYS AS (...) and execute arbitrary PostgreSQL statements as the application database user. This issue is fixed in version 2.15.0.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Vulnerability Type
SQL命令中使用的特殊元素转义处理不恰当(SQL注入)
Vulnerability Title
Twenty SQL注入漏洞
Vulnerability Description
Twenty是Twenty组织开源的一款客户关系管理软件。 Twenty 2.15.0之前版本存在SQL注入漏洞,该漏洞源于允许具有DATA_MODEL权限的工作区管理员通过PATCH /rest/metadata/fields/:id或updateOneField GraphQL mutation为系统TS_VECTOR字段searchVector提供settings.asExpression,导致未转义输入被拼接到GENERATED ALWAYS AS (...)中,可能执行任意PostgreSQL语
CVSS Information
N/A
Vulnerability Type
N/A