---
id: CVE-2026-79536
title: >-
  bytebase dbhub v1.2.0 was discovered to contain a SQL injection vulnerability
  in the /utils/sql-parser.ts component
summary: >-
  bytebase dbhub v1.2.0 was discovered to contain a SQL injection vulnerability
  in the /utils/sql-parser.ts component. This vulnerability allows attackers to
  access sensitive databse information via a crafted SQL statement.
severity: none
published: '2026-09-29'
updated: '2026-09-29'
sourceUpdated: '2026-09-29T20:17:27.253'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2026-79536'
references:
  - url: 'https://www.traceforce.ai/security-advisories/cve-2026-79536'
    label: cve@mitre.org
tags:
  - nvd
  - cve.org
ingestedAt: '2026-09-29T19:44:04.162Z'
---

## Overview

bytebase dbhub v1.2.0 was discovered to contain a SQL injection vulnerability in the /utils/sql-parser.ts component. This vulnerability allows attackers to access sensitive databse information via a crafted SQL statement.

## Remediation

Refer to the linked advisories for vendor-supplied fixes and affected version ranges.
