Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-53975
CVSS 9.8 — CRITICO

CVE-2026-53975: Vulnerabilità RCE in OpenChamber

Pubblicato il 2026-08-06 · Fonte: NVD NIST

CVE ID
CVE-2026-53975
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-53975 è una vulnerabilità di esecuzione di codice remoto (RCE) non autenticata che colpisce OpenChamber 1.11.7. Gli attaccanti possono sfruttare questa vulnerabilità inviando richieste POST craftate all'endpoint /api/fs/exec, che esegue comandi shell arbitrari senza alcuna validazione. La vulnerabilità è particolarmente grave poiché l'autenticazione non è richiesta se la variabile UI_PASSWORD non è configurata, il che è il caso predefinito per la distribuzione Docker.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari sul sistema operativo come utente dell'applicazione, recuperando l'output completo del comando, inclusi stdout, stderr e codice di uscita. Ciò può portare a conseguenze gravi, come l'accesso non autorizzato ai dati o il controllo del sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di configurare la variabile UI_PASSWORD e di implementare un meccanismo di autenticazione robusto. Inoltre, è importante tenere aggiornato il software e applicare le patch di sicurezza disponibili. Se non è possibile applicare patch, si possono implementare workaround come il blocco dell'accesso all'endpoint /api/fs/exec o la limitazione dell'accesso alla rete.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-53975?

La vulnerabilità CVE-2026-53975 è una vulnerabilità di esecuzione di codice remoto non autenticata che colpisce OpenChamber 1.11.7

Come si può sfruttare la vulnerabilità?

La vulnerabilità può essere sfruttata inviando richieste POST craftate all'endpoint /api/fs/exec

Come proteggersi da CVE-2026-53975?

Per proteggersi, è necessario configurare la variabile UI_PASSWORD e implementare un meccanismo di autenticazione robusto, oltre a tenere aggiornato il software e applicare le patch di sicurezza disponibili

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.