CVE-2026-31891
Cockpit CMS presenta un'iniezione SQL nell'ottimizzatore di aggregazione MongoLite tramite toJsonExtractRaw()
- Pubblicato
- 18 mar 2026
- Aggiornato
- 18 mar 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 33,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cockpit è un sistema di gestione dei contenuti headless. Qualsiasi istanza di Cockpit CMS che esegua la versione 2.13.4 o precedente con l'accesso API abilitato è potenzialmente interessata da una vulnerabilità di SQL Injection nell'Aggregation Optimizer di MongoLite. Qualsiasi distribuzione in cui l'endpoint `/api/content/aggregate/{model}` sia pubblicamente accessibile o raggiungibile da utenti non fidati può essere vulnerabile, e gli attaccanti in possesso di una chiave API valida di sola lettura (il livello di privilegio più basso) possono sfruttare questa vulnerabilità — non è richiesto alcun accesso da amministratore. Un attaccante può iniettare SQL arbitrario tramite nomi di campi non sanificati nelle query di aggregazione, bypassare il filtro `_state=1` per i contenuti pubblicati per accedere a contenuti non pubblicati o riservati, ed estrarre dati non autorizzati dal database SQLite sottostante dei contenuti. Questa vulnerabilità è stata corretta nella versione 2.13.5. La correzione applica la stessa sanificazione dei nomi di campo introdotta nella v2.13.3 per `toJsonPath()` al metodo `toJsonExtractRaw()` in `lib/MongoLite/Aggregation/Optimizer.php`, chiudendo il vettore di iniezione nell'Aggregation Optimizer.
Fonti
1SQL Injection in MongoLite Aggregation Optimizer via toJsonExtractRaw()
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.