
CVE-2026-54596 - recurring_invoice_frequencyパラメータを介した認証済みSQLインジェクションにより、データベース全体の流出が可能
重要度: 高
アドバイザリ: GHSA-f9m3-qjc9-v27j
修正: コミット 7211426
作成者: iltosec
ITFlowの定期請求書作成エンドポイントにおけるSQLインジェクションの脆弱性により、Technicianロールを持つ認証済みユーザーがデータベースから任意のデータを流出させることができます。少なくとも1つのクライアント請求書にアクセスできるTechnicianは、管理者のパスワードハッシュ、SMTP認証情報、およびすべてのユーザーアカウントデータを、管理者の操作なしに単一のHTTPリクエストで抽出できます。
これは認証済みの脆弱性です。必要最小限のロールはTechnicianです。
完全な記事: CVE-2026-54596: recurring_invoice_frequency パラメータを介した認証済みSQLインジェクションによりデータベース全体の流出が可能
python exploit.py http://itflow.com [email protected] 'emsJ_;PD@@;-r>4' 2 --all
