CVE-2026-44840
高已发布
Dgraph 通过 checkUserPassword GraphQL 查询易受 DQL 注入攻击
- 已发布
- 2026年7月8日
- 已更新
- 2026年7月9日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月17日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N0.5%
低 · 未来 30 天
- 百分位
- 41.2%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Dgraph 是一个开源分布式 GraphQL 数据库。在 25.3.4 版本之前,Dgraph 中的 `checkUserPassword` GraphQL 查询存在 DQL(Dgraph 查询语言)注入漏洞。用户提供的密码值通过 `fmt.Sprintf` 直接插值到 DQL `checkpwd()` 查询中,未进行任何转义或参数化处理。攻击者可以注入包含双引号字符的密码,从而突破 DQL 字符串字面量并附加任意 DQL 查询块。25.3.4 版本修复了该问题。
来源
1Docker 实验环境,复现 CVE-2026-44840,即 Dgraph 的 checkUserPassword GraphQL 查询中的 DQL 注入漏洞,包含漏洞利用脚本以及存在漏洞版本与已修补版本的对比。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。