漏洞概述 漏洞名称: Black Duck Product Security Advisory - CVE-2026-8339 SQL Injection Vulnerability in Coverity Connect SOAP API 漏洞描述: 在Coverity Connect SOAP API中存在SQL注入漏洞,影响版本为2024.6.0至2026.3.0(包括)。恶意攻击者可以通过发送特制的payload实现数据库内容的完全读取访问和其他未授权命令。 严重程度: 高,CVSS 8.7 影响范围 受影响的产品和版本: - Coverity版本在2024.6.0和2026.3.0之间 - 所有部署配置文件的这些版本均受影响 修复方案 解决方案: 该漏洞已在2026.6.0版本中修复。建议客户立即升级到Coverity Connect的最新版本。 其他信息 发布日期: 2026年7月29日 关键词: CVE-2026-8339, Black Duck Product Security Advisory, Product Security Advisory, Security Advisory, CVE URL名称: Black-Duck-Product-Security-Advisory-CVE-2026-8339-SQL-Injection-Vulnerability-in-Coverity-Connect-SOAP-API 免责声明 本知识库文章中的信息基于发布日期的准确性,但可能随时更改。使用此内容需自行承担风险,并且Black Duck不对因使用此内容而产生的任何损害负责。 文件 无相关文件 反馈 是否解决了您的问题?(是/否) 分享 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 联系方式 电子邮件: kbfeedback@blackduck.com 页脚信息 公司地址: 800 District Ave., Ste 201, Burlington, MA 01803 电话: US +1.415.321.5239, APAC +91.80.4018.5502 客户支持指南链接 版权声明: ©2026 Black Duck Software, Inc. All Rights Reserved 隐私政策、服务协议、使用和合规数据政策链接 相关文章 Black Duck Product Security Advisory: Shai Hulud NPM Attack How to Report a Security Vulnerability in Black Duck Products How to report or inquire about potential security vulnerabilities in Black Duck products or software Black Duck Product Security Advisory: CVE-2025-0504 - Black Duck SCA Project Privilege Escalation Coverity Connect SOAP API Authentication Failure – WS-Security UsernameToken Required 社区反馈 如何改进?点击此处提供反馈 文章主题 无主题添加 需要进一步帮助? 开始讨论 提交支持案例 相关文章内容 无相关内容 分享此内容 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 免责声明 本知识库文章中的信息基于发布日期的准确性,但可能随时更改。使用此内容需自行承担风险,并且Black Duck不对因使用此内容而产生的任何损害负责。 文件 无相关文件 反馈 是否解决了您的问题?(是/否) 分享 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 联系方式 电子邮件: kbfeedback@blackduck.com 页脚信息 公司地址: 800 District Ave., Ste 201, Burlington, MA 01803 电话: US +1.415.321.5239, APAC +91.80.4018.5502 客户支持指南链接 版权声明: ©2026 Black Duck Software, Inc. All Rights Reserved 隐私政策、服务协议、使用和合规数据政策链接 相关文章 Black Duck Product Security Advisory: Shai Hulud NPM Attack How to Report a Security Vulnerability in Black Duck Products How to report or inquire about potential security vulnerabilities in Black Duck products or software Black Duck Product Security Advisory: CVE-2025-0504 - Black Duck SCA Project Privilege Escalation Coverity Connect SOAP API Authentication Failure – WS-Security UsernameToken Required 社区反馈 如何改进?点击此处提供反馈 文章主题 无主题添加 需要进一步帮助? 开始讨论 提交支持案例 相关文章内容 无相关内容 分享此内容 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 免责声明 本知识库文章中的信息基于发布日期的准确性,但可能随时更改。使用此内容需自行承担风险,并且Black Duck不对因使用此内容而产生的任何损害负责。 文件 无相关文件 反馈 是否解决了您的问题?(是/否) 分享 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 联系方式 电子邮件: kbfeedback@blackduck.com 页脚信息 公司地址: 800 District Ave., Ste 201, Burlington, MA 01803 电话: US +1.415.321.5239, APAC +91.80.4018.5502 客户支持指南链接 版权声明: ©2026 Black Duck Software, Inc. All Rights Reserved 隐私政策、服务协议、使用和合规数据政策链接 相关文章 Black Duck Product Security Advisory: Shai Hulud NPM Attack How to Report a Security Vulnerability in Black Duck Products How to report or inquire about potential security vulnerabilities in Black Duck products or software Black Duck Product Security Advisory: CVE-2025-0504 - Black Duck SCA Project Privilege Escalation Coverity Connect SOAP API Authentication Failure – WS-Security UsernameToken Required 社区反馈 如何改进?点击此处提供反馈 文章主题 无主题添加 需要进一步帮助? 开始讨论 提交支持案例 相关文章内容 无相关内容 分享此内容 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 免责声明 本知识库文章中的信息基于发布日期的准确性,但可能随时更改。使用此内容需自行承担风险,并且Black Duck不对因使用此内容而产生的任何损害负责。 文件 无相关文件 反馈 是否解决了您的问题?(是/否) 分享 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 联系方式 电子邮件: kbfeedback@blackduck.com 页脚信息 公司地址: 800 District Ave., Ste 201, Burlington, MA 01803 电话: US +1.415.321.5239, APAC +91.80.4018.5502 客户支持指南链接 版权声明: ©2026 Black Duck Software, Inc. All Rights Reserved 隐私政策、服务协议、使用和合规数据政策链接 相关文章 Black Duck Product Security Advisory: Shai Hulud NPM Attack How to Report a Security Vulnerability in Black Duck Products How to report or inquire about potential security vulnerabilities in Black Duck products or software Black Duck Product Security Advisory: CVE-2025-0504 - Black Duck SCA Project Privilege Escalation Coverity Connect SOAP API Authentication Failure – WS-Security UsernameToken Required 社区反馈 如何改进?点击此处提供反馈 文章主题 无主题添加 需要进一步帮助? 开始讨论 提交支持案例 相关文章内容 无相关内容 分享此内容 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 免责声明 本知识库文章中的信息基于发布日期的准确性,但可能随时更改。使用此内容需自行承担风险,并且Black Duck不对因使用此内容而产生的任何损害负责。 文件 无相关文件 反馈 是否解决了您的问题?(是/否) 分享 可通过电子邮件、LinkedIn、Facebook、Twitter等平台分享此内容。 联系方式 电子邮件: kbfeedback@blackduck.com 页脚信息 公司地址: 800 District Ave., Ste 201, Burlington, MA 01803 电话: US +1.415.321.5239, APAC +91.80.4018.5502 客户支持指南链接 版权声明: ©2026 Black Duck Software, Inc. All Rights Reserved 隐私政策、服务协议、使用和合规数据政策链接 相关文章 Black Duck Product Security Advisory: Shai Hulud NPM Attack How to Report a Security Vulnerability in Black Duck Products How to report or inquire about potential security vulnerabilities in Black Duck products or software Black Duck Product Security Advisory: CVE-2025-0504 - Black Duck SCA Project Privilege Escalation Coverity Connect SOAP API