CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox содержит уязвимость SQL-инъекции, которая позволяет неаутентифицированному удаленному злоумышленнику выполнять произвольные SQL-заявления против бэкэнд-базы PostgreSQL с использованием одного созданного запроса, включая операции с базой данных и удаленное выполнение кода.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Производитель
- Sangoma
- Продукт
- Switchvox
- Уязвимость
- Sangoma Switchvox SQL Injection Vulnerability
- Дата добавления
- 2 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 5 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-89
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02