Pubblicato il 2026-07-23 · Fonte: NVD NIST
La vulnerabilità CVE-2026-47668 è stata scoperta in DbGate, un gestore di database cross-platform. La versione 7.1.8 e precedenti sono vulnerabili a causa di un problema di iniezione di codice nel parametro 'functionName' dei comandi 'assign' dei script JSON. Ciò consente l'esecuzione di codice remoto tramite l'interpolazione diretta del valore 'functionName' nel codice sorgente JavaScript generato dinamicamente. La versione 7.1.9 contiene un patch per risolvere questo problema.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema. I sistemi che utilizzano DbGate versione 7.1.8 o precedenti sono a rischio. La gravità di questa vulnerabilità è classificata come critica, con un punteggio CVSS di 10.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare DbGate alla versione 7.1.9 o successiva. Non ci sono workaround o configurazioni specifiche raccomandate al di fuori dell'aggiornamento del software. È fondamentale mantenere il software aggiornato per prevenire questo tipo di vulnerabilità.
La vulnerabilità CVE-2026-47668 è un problema di sicurezza in DbGate che consente l'esecuzione di codice remoto tramite l'iniezione di codice nel parametro 'functionName' dei comandi 'assign' dei script JSON.
L'impatto di questa vulnerabilità è critico, poiché consente a un attaccante di eseguire codice arbitrario sul sistema, potenzialmente portando a un controllo completo del sistema.
Per proteggersi da questa vulnerabilità, è necessario aggiornare DbGate alla versione 7.1.9 o successiva. Non ci sono workaround o configurazioni specifiche raccomandate al di fuori dell'aggiornamento del software.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.