SurrealDB antes 2.0.5, 2.1.x antes 2.1.5, e 2.2.x antes 2.2.2 não consegue escapar corretamente dos nomes de tabela e campo no comando de exportação de linha de comandos. Um usuário do sistema autenticado com papéis de PROPRIEDÁRIO ou EDITOR pode criar tabelas ou campos com nomes maliciosos contendo SurrealQL. Quando um usuário com maiores privilégios importa subsequentemente o backup exportado, o SurrealQL injetado executa, habilitando escalada de privilégios e aquisição de nível de raiz da instância SurrealDB. Aplicações que permitem aos usuários definir tabelas ou campos personalizados também estão expostas a uma injeção SurrealQL universal de segunda ordem mesmo quando os parâmetros de consulta são desinfectados. Registro de aconselhamento: GHSA- h 5 q 3 - 3 v 5 q-v 5 j 8. Identificadores relacionados: CVE- 2025 - 71392.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 18 T 15: 31: 49.000 Z e lista a sua última modificação como 2026 - 08 - 13 T 15: 34: 13.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 77. O registro contém 3 suporte de referências nestes tipos: WEB, AVISO.