CVE-2026-55084 - SQL Injection in SqlView Filter Parameter Leading to Arbitrary Database Read
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-55084 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet versions include: 2 surumlerini etkilemektedir. 23.07.2026 tarihinde yayinlanmistir. DHIS2, veri yakalama, yönetim, doğrulama, analiz ve görselleştirmeye yönelik esnek bir bilgi sistemidir. DHIS2 uygulamasının SqlView API uç noktasında, `/api/sqlViews/{viewId}/data...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
DHIS2, veri yakalama, yönetim, doğrulama, analiz ve görselleştirmeye yönelik esnek bir bilgi sistemidir. DHIS2 uygulamasının SqlView API uç noktasında, `/api/sqlViews/{viewId}/data.json` uç noktası tarafından kullanılan `filter` parametresinde SQL enjeksiyon güvenlik açığı belirlendi. SqlView'e erişimi olan kimliği doğrulanmış bir kullanıcı rastgele SQL enjekte edebilir…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API