Pubblicato il 2026-07-24 · Fonte: NVD NIST
La vulnerabilità CVE-2026-15704 colpisce le versioni di Eclipse BaSyx Go Components fino alla 1.0.0, permettendo un bypass di autorizzazione a causa di un'incoerenza nella gestione dei trailing slash tra il middleware ABAC e il router HTTP. Ciò può consentire a un attaccante non autenticato di accedere a route protette appendendo uno slash alla fine dell'URL. La vulnerabilità è stata assegnata un punteggio CVSS di 9.8, indicando un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per eseguire operazioni non autorizzate, come lettura, creazione, aggiornamento, cancellazione o upload di dati, a seconda dei servizi esposti e delle politiche di sicurezza implementate. I servizi che utilizzano il router condiviso e il middleware ABAC, come AAS Repository, Submodel Repository e altri, sono a rischio.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare Eclipse BaSyx Go Components alla versione 1.0.1 o successiva. In assenza di un aggiornamento disponibile, è importante valutare la possibilità di implementare workaround o configurazioni alternative per proteggere i servizi esposti. In generale, è fondamentale mantenere aggiornati i sistemi e le applicazioni per prevenire lo sfruttamento di vulnerabilità note.
La vulnerabilità CVE-2026-15704 è un bypass di autorizzazione che colpisce Eclipse BaSyx Go Components, permettendo agli attaccanti di accedere a route protette
L'impatto della vulnerabilità può includere operazioni non autorizzate come lettura, creazione, aggiornamento, cancellazione o upload di dati
Per proteggersi, è consigliabile aggiornare Eclipse BaSyx Go Components alla versione 1.0.1 o successiva e valutare l'implementazione di workaround o configurazioni alternative
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.