CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox มีความรบกวนในการฉีด SQL ซึ่งช่วยให้ผู้โจมตีระยะไกลที่ไม่ได้รับการรับรองสามารถดําเนินการคําอธิบาย SQL ที่ผิดชอบต่อฐานข้อมูล PostgreSQL ด้านหลังโดยใช้คําขอเฉพาะ รวมถึงการดําเนินงานฐานข้อมูลและการดําเนินการรหัสระยะไกล
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- ผู้ผลิต
- Sangoma
- ผลิตภัณฑ์
- Switchvox
- ช่องโหว่
- Sangoma Switchvox SQL Injection Vulnerability
- วันที่เพิ่ม
- 2 ก.ย. 2026
- กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
- 5 ก.ย. 2026
- การใช้ในการโจมตีด้วยแรนซัมแวร์
- ไม่ทราบ
- จุดอ่อน (CWE)
- CWE-89
แหล่งอ้างอิง
เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ
อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02