CVE-2026-75513
KritikTeknik Veri (Otomatik)
- CVSS Skoru
- 9.1
- EPSS
- —
- CWE
- CWE-89
- KEV Durumu
- Hayır
Marten, PostgreSQL üzerinde bir .NET İşlemli Belge Veritabanı ve Olay Deposudur. 7.0.0 sürümünden 9.13.0 sürümüne kadar, birkaç Marten LINQ ve kiracı yönetim yolu, çalışma zamanında, potansiyel olarak saldırgan tarafından kontrol edilen dizeleri tek tırnaklı SQL literallerine kaçış veya parametreleme olmadan ekler. Birincil onaylanmış vektör, src/Marten/Linq/Members/Dictionaries/DictionaryItemMember.cs'de Where filtreleri tarafından kullanılan bir sözlük dizinleyici anahtarıdır. Ek olarak etkilenen havuzlar, IEventStore.DeleteProjectionProgressAsync aracılığıyla erişilebilen SelectParser.cs, DatabaseScopedTenantPartitions.cs ve DeleteAllForTenant.cs'yi içerir, mentre DictionaryContainsKeyFilter.cs (sadece Newtonsoft seri hale getirici; System.Text.Json etkilenmez) ContainsKey çağrılarını işler. Events/Daemon/Internals/EventLoader.cs, danışman tarafından bir derinlik savunma havuzu olarak tanımlanan ilgili bir kiracı başına bölüm ayıklama literalini içerir. Oluşturulan literali kaçırmak için tasarlanmış bir tek tırnak, filtreyi veya çoklu kiracı yetkilendirme atlamasını ve kör veri sızdırmasını ermögebilir ve noktalı virgül ile toplu Npgsql ifadelerine izin veren dağıtımlar, ayrıca veri değişikliğine de izin verebilir. Bu sorun 9.13.0 sürümünde çözülmüştür.
Orijinal açıklama (İngilizce)
Marten is a .NET Transactional Document DB and Event Store on PostgreSQL. From version 7.0.0 until 9.13.0, several Marten LINQ and tenant-management paths interpolate runtime, potentially attacker-controlled strings into single-quoted SQL literals without escaping or parameterization. The primary confirmed vector is a dictionary indexer key used by Where filters in src/Marten/Linq/Members/Dictionaries/DictionaryItemMember.cs. Additional affected sinks include SelectParser.cs, DatabaseScopedTenantPartitions.cs, and DeleteAllForTenant.cs reached through IEventStore.DeleteProjectionProgressAsync, while DictionaryContainsKeyFilter.cs (Newtonsoft serializer only; System.Text.Json is not affected) handles ContainsKey calls. Events/Daemon/Internals/EventLoader.cs contains a related per-tenant partition-pruning literal that the advisory identifies as a defense-in-depth sink. A crafted single quote can escape the generated literal, enabling filter or multi-tenant authorization bypass and blind data exfiltration, and deployments that permit semicolon-batched Npgsql statements may also allow data modification. This issue is fixed in version 9.13.0.
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
