CVE-2026-9586: Sangoma Switchvox
Sangoma Switchvox chứa một tổn hại tiêm SQL cho phép một kẻ tấn công từ xa không được xác thực để thực hiện tuyên bố SQL tự nguyện chống lại cơ sở dữ liệu PostgreSQL sau cùng bằng cách sử dụng một yêu cầu duy nhất, bao gồm các hoạt động cơ sở dữ liệu và việc thực hiện mã từ xa.
CISA (English)
Sangoma Switchvox contains a SQL injection vulnerability which allows an unauthenticated remote attacker to execute arbitrary SQL statements against the backend PostgreSQL database using a single crafted request, including database operations and remote code execution.
- Nhà cung cấp
- Sangoma
- Sản phẩm
- Switchvox
- Lỗ hổng
- Sangoma Switchvox SQL Injection Vulnerability
- Ngày thêm
- 2 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 5 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-89
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02