Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-9586: Sangoma Switchvox

Sangoma Switchvox มีความรบกวนในการฉีด SQL ซึ่งช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองสามารถดําเนินการคําอธิบาย SQL ที่ผิดชอบต่อฐานข้อมูล PostgreSQL ด้านหลังโดยใช้คําขอเฉพาะ รวมถึงการดําเนินงานฐานข้อมูลและการดําเนินการรหัสระยะไกล

CISA (English)

Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.

ผู้ผลิต
Sangoma
ผลิตภัณฑ์
Switchvox
ช่องโหว่
Sangoma Switchvox SQL Injection Vulnerability
วันที่เพิ่ม
2 ก.ย. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
5 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-89

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02