Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-15704
CVSS 9.8 — CRITICO

CVE-2026-15704: Vulnerabilità in Eclipse BaSyx

Pubblicato il 2026-07-24 · Fonte: NVD NIST

CVE ID
CVE-2026-15704
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-15704 colpisce le versioni di Eclipse BaSyx Go Components fino alla 1.0.0, permettendo un bypass di autorizzazione a causa di un'incoerenza nella gestione dei trailing slash tra il middleware ABAC e il router HTTP. Ciò può consentire a un attaccante non autenticato di accedere a route protette appendendo uno slash alla fine dell'URL. La vulnerabilità è stata assegnata un punteggio CVSS di 9.8, indicando un impatto critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire operazioni non autorizzate, come lettura, creazione, aggiornamento, cancellazione o upload di dati, a seconda dei servizi esposti e delle politiche di sicurezza implementate. I servizi che utilizzano il router condiviso e il middleware ABAC, come AAS Repository, Submodel Repository e altri, sono a rischio.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile aggiornare Eclipse BaSyx Go Components alla versione 1.0.1 o successiva. In assenza di un aggiornamento disponibile, è importante valutare la possibilità di implementare workaround o configurazioni alternative per proteggere i servizi esposti. In generale, è fondamentale mantenere aggiornati i sistemi e le applicazioni per prevenire lo sfruttamento di vulnerabilità note.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-15704?

La vulnerabilità CVE-2026-15704 è un bypass di autorizzazione che colpisce Eclipse BaSyx Go Components, permettendo agli attaccanti di accedere a route protette

Qual è l'impatto della vulnerabilità?

L'impatto della vulnerabilità può includere operazioni non autorizzate come lettura, creazione, aggiornamento, cancellazione o upload di dati

Come proteggersi da CVE-2026-15704?

Per proteggersi, è consigliabile aggiornare Eclipse BaSyx Go Components alla versione 1.0.1 o successiva e valutare l'implementazione di workaround o configurazioni alternative

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.