A vulnerability was determined in Oinone Pamirs up to 7.2.0. Affected by this issue is the function RSQLToSQLNodeConnector.makeVariable of the component queryListByWrapper Interface. This manipulation causes sql injection. The attack can be initiated remotely. The exploit has been publicly disclosed and may be utilized. The vendor was contacted early about this disclosure but did not respond in any way.
CVE-2026-8734 is a SQL injection vulnerability in Oinone Pamirs up to version 7.2.0 affecting the RSQLToSQLNodeConnector.makeVariable function in the queryListByWrapper interface. The vulnerability allows remote attackers to execute arbitrary SQL commands, with public exploits available and vendor non-responsiveness increasing risk.
ثغرة حقن SQL في مكون Oinone Pamirs تسمح للمهاجمين بتنفيذ استعلامات SQL عشوائية عبر واجهة queryListByWrapper. الثغرة موجودة في الإصدارات حتى 7.2.0 وتم الكشف عن استغلالات عامة لها. البائع لم يستجب لمحاولات الإفصاح المسؤول.
ثغرة حقن SQL في Oinone Pamirs إصدار 7.2.0 وما قبله تؤثر على وظيفة RSQLToSQLNodeConnector.makeVariable في واجهة queryListByWrapper. تسمح الثغرة للمهاجمين البعيدين بتنفيذ أوامر SQL عشوائية مع توفر استغلالات عامة وعدم استجابة البائع.
Immediately upgrade Oinone Pamirs to version 7.2.1 or later if available. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Monitor database logs for suspicious query patterns. If upgrade is unavailable, isolate affected systems and restrict network access to the queryListByWrapper interface.
قم بترقية Oinone Pamirs فوراً إلى الإصدار 7.2.1 أو أحدث إن توفر. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف محاولات حقن SQL. راقب سجلات قاعدة البيانات للاستعلامات المريبة. إذا لم يتوفر التحديث، عزل الأنظمة المتأثرة وقيد الوصول الشبكي.