Apache Fineract SQL注入漏洞

情报来源:CNNVD

发布时间:2026-07-15 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:SQL注入
  • 发布日期:2026-07-15 00:00:00
  • 更新时间:2026-07-16 00:00:00
  • CVE编号:CVE-2026-35152
  • CNNVD-ID:CNNVD-2026-88910705
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Apache fineract是美国Apache基金会开源的一套金融科技平台。 Apache Fineract 1.14.0及之前版本存在SQL注入漏洞,该漏洞源于Report Execution API中报告参数值未经充分验证便被纳入生成的SQL查询,可能导致经过身份验证且有报告运行权限的用户通过特制参数值注入任意SQL,从而未经授权访问数据。

参考资料

链接:https://github.com/apache/fineract/pull/5980 链接:https://lists.apache.org/thread/658yddn0bpxqw2hpxnyk3vqd05bkchg9 链接:https://lists.apache.org/thread/d3bzcwsbywz7wg9zxvtlkvgmffqjyfn0 链接:http://www.openwall.com/lists/oss-security/2026/07/15/1