Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-47668
CVSS 10.0 — CRITICO

CVE-2026-47668: Vulnerabilità DbGate

Pubblicato il 2026-07-23 · Fonte: NVD NIST

CVE ID
CVE-2026-47668
CVSS Score
10.0
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-47668 è stata scoperta in DbGate, un gestore di database cross-platform. La versione 7.1.8 e precedenti sono vulnerabili a causa di un problema di iniezione di codice nel parametro 'functionName' dei comandi 'assign' dei script JSON. Ciò consente l'esecuzione di codice remoto tramite l'interpolazione diretta del valore 'functionName' nel codice sorgente JavaScript generato dinamicamente. La versione 7.1.9 contiene un patch per risolvere questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema. I sistemi che utilizzano DbGate versione 7.1.8 o precedenti sono a rischio. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 10.0.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare DbGate alla versione 7.1.9 o successiva. Non ci sono workaround o configurazioni specifiche raccomandate al di fuori dell'aggiornamento del software. È fondamentale mantenere il software aggiornato per prevenire questo tipo di vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-47668?

La vulnerabilità CVE-2026-47668 è un problema di sicurezza in DbGate che consente l'esecuzione di codice remoto tramite l'iniezione di codice nel parametro 'functionName' dei comandi 'assign' dei script JSON.

Qual è l'impatto di questa vulnerabilità?

L'impatto di questa vulnerabilità è critico, poiché consente a un attaccante di eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema.

Come proteggersi da CVE-2026-47668?

Per proteggersi da questa vulnerabilità, è necessario aggiornare DbGate alla versione 7.1.9 o successiva. Non ci sono workaround o configurazioni specifiche raccomandate al di fuori dell'aggiornamento del software.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.