CVE-2026-92788
YüksekTeknik Veri (Otomatik)
- CVSS Skoru
- 8.8
- EPSS
- —
- CWE
- CWE-863
- KEV Durumu
- Hayır
Coze Studio 0.5.1 sürümüne kadar, iş akışı SQL özelleştirme düğümlerindeki tablo adlarının çağırıcının çalışma alanına ait olduğunu doğrulamayı başaramaz. Kimliği doğrulanmış saldırganlar, öngörülebilir tablo tanımlayıcılarını sıralayabilir ve diğer çalışma alanlarının bellek veritabanlarına karşı SQL ifadelerini çalıştırarak verileri okuyabilir, ekleyebilir veya silebilir.
Orijinal açıklama (İngilizce)
Coze Studio through 0.5.1 fails to validate that table names in workflow SQL customization nodes belong to the caller's workspace. Authenticated attackers can enumerate predictable table identifiers and execute SQL statements against other workspaces' memory databases to read, insert, or delete data.
Referanslar
- https://github.com/coze-dev/coze-studio
- https://github.com/coze-dev/coze-studio/blob/22275b1c2661d35344a7493cffe401e8cc61cf8e/backend/domain/memory/database/service/database_impl.go#L2203-L2250
- https://github.com/coze-dev/coze-studio/blob/22275b1c2661d35344a7493cffe401e8cc61cf8e/backend/infra/rdb/impl/rdb/mysql.go#L825-L830
- https://github.com/coze-dev/coze-studio/issues/2710
- https://www.vulncheck.com/advisories/coze-studio-through-0.5.1-cross-tenant-database-access-via-workflow-sql-node
Bu CVE için henüz editoryal inceleme yapılmadı. Sadece otomatik teknik veri gösteriliyor.
