CVE-2026-92692
BilinmiyorTeknik Veri (Otomatik)
- CVSS Skoru
- —
- EPSS
- —
- CWE
- CWE-89
- KEV Durumu
- Hayır
Sulu, Symfony çerçevesine dayalı açık kaynaklı bir PHP içerik yönetim sistemidir. 2.6.25 ve 3.0.8 sürümlerinden önceki etkilenen Sulu 2.6 ve 3.0 sürüm serileri, src/Sulu/Component/Content/SmartContent/QueryBuilder.php dosyasındaki Smart Content QueryBuilder'ın, kamu kategorileri sorgu parametresinden kategori tanımlayıcılarını bir JCR-SQL2 WHERE koşulu içine sayısal doğrulama olmadan birleştirmesine sahiptir. Kamu sayfalarında, bir kategori-filtreli Akıllı İçerik bloğu içeren bir sayfada, kimlik doğrulamaları yapılmamış bir saldırgan, sorgu koşullarını değiştirebilir ve yayımlanmamış içerikler de dahil olmak üzere içerik deposu düğümlerini çıkarabilir veya yanlış biçimlendirilmiş ve pahalı sorgu parçaları gönderebilir ve bu da erişilebilirliği azaltabilir; bu yol, depo verilerini değiştirmez. Bu sorun, 2.6.25 ve 3.0.8 sürümlerinde giderilmiştir.
Orijinal açıklama (İngilizce)
Sulu is an open-source PHP content management system based on the Symfony framework. Prior to 2.6.25 and 3.0.8, the affected Sulu 2.6 and 3.0 release lines have a Smart Content QueryBuilder in src/Sulu/Component/Content/SmartContent/QueryBuilder.php that concatenates category identifiers from the public categories query parameter into a JCR-SQL2 WHERE clause without numeric validation. On a public page containing a category-filtered Smart Content block, an unauthenticated attacker can alter query conditions to infer or enumerate content-repository nodes, including unpublished content, or submit malformed and expensive query fragments that degrade availability; this path does not modify repository data. This issue is fixed in versions 2.6.25 and 3.0.8.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
