CVE-2026-54596
ITFlow: Аутентифицированная SQL-инъекция через параметр recurring_invoice_frequency позволяет полностью выгрузить базу данных
- Опубликовано
- 17 сент. 2026 г.
- Обновлено
- 17 сент. 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:NНизкий · следующие 30 дней
- Процентиль
- 27,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
ITFlow предоставляет систему IT-документации, тикетов и бухгалтерского учёта для небольших управляемых сервис-провайдеров. До версии 26.07 аутентифицированный Technician или выше с доступом хотя бы к одному счёту клиента может внедрить SQL через параметр frequency, обрабатываемый в agent/post/recurring_invoice.php. Обработчик передаёт recurring_invoice_frequency через sanitizeInput, но подставляет его без кавычек в DATE_ADD, позволяя синтаксису SQL выйти за пределы выражения interval, назначить дополнительные столбцы INSERT, сохранить результаты подзапроса в recurring_invoice_note и раскрыть эти результаты через agent/recurring_invoice.php. Сохранённый recurring_invoice_frequency может выполниться снова, когда Force Recurring использует его в последующем UPDATE, позволяя другому легитимному пользователю инициировать инъекцию второго порядка. Это может раскрыть хеши паролей, учётные данные SMTP, записи пользователей и метаданные базы данных, изменить поля базы данных и позволить административный захват после взлома учётных данных. Эта проблема исправлена в версии 26.07.
Источники
1Концепт-доказательство эксплойта для CVE-2026-54596: аутентифицированная SQL-инъекция в параметре recurring_invoice_frequency в ITFlow, обеспечивающая полную эксфильтрацию базы данных с хэшами администратора и учетными данными.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.