UTMStack 11.2.16 之前的版本中存在 SQL 注入漏洞,该漏洞位于 方法中。身份验证通过的攻击者可通过提供恶意的 和 参数,将这些未经过消毒(sanitization)的值直接嵌入到原生 PostgreSQL 查询语句中(通过 方法),从而注入任意 SQL 代码。攻击者可利用 端点,以数据库管理员(DBA)特权执行任意 SQL 语句,进而实现完整的数据库读取、数据篡改,甚至可能导致对文件系统的访问。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-82041 | 9.9 CRITICAL | UTMStack < 11.2.16 Missing Authorization via Command WebSocket |
| CVE-2026-82042 | 9.8 CRITICAL | UTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilter |
| CVE-2026-82044 | 7.7 HIGH | UTMStack < 11.2.16 Server-Side Request Forgery via downloadPdf |
| CVE-2026-82045 | 6.5 MEDIUM | UTMStack < 11.2.16 JPQL Injection via searchPropertyValues |
| CVE-2026-82043 | 5.3 MEDIUM | UTMStack < 11.2.16 Account Enumeration via Password Reset Endpoint |
| CVE-2026-82040 | 5.0 MEDIUM | UTMStack < 11.2.16 SSRF via IdentityProviderService |
No comments yet