Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-54368
CVSS 8.8 — ALTO

CVE-2026-54368: Vulnerabilità SQL Injection in CentreStack

Pubblicato il 2026-07-30 · Fonte: NVD NIST

CVE ID
CVE-2026-54368
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-54368 è una SQL injection presente in CentreStack prima della versione 17.4. Questa vulnerabilità si trova nelle funzioni GladDBFiles.SearchEx() e SearchExUnder() e consente agli attaccanti autenticati di eseguire istruzioni SQL arbitrarie fornendo un'intestazione di richiesta x-glad-filter contraffatta tramite l'endpoint API jsondir. La vulnerabilità sfrutta l'interpolazione non sanificata del parametro Field direttamente nelle stringhe di query SQL, consentendo agli attaccanti di scrivere file arbitrari sul file system del server tramite le funzioni PostgreSQL lo_from_bytea() e lo_export(), abilitando l'esecuzione di codice remoto.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire istruzioni SQL arbitrarie e scrivere file arbitrari sul file system del server, potenzialmente consentendo l'esecuzione di codice remoto. I sistemi a rischio sono quelli che utilizzano CentreStack prima della versione 17.4 e che espongono l'endpoint API jsondir.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare CentreStack alla versione 17.4 o successiva. Inoltre, è importante implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione degli input, per prevenire attacchi di SQL injection.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-54368?

La vulnerabilità CVE-2026-54368 è una SQL injection presente in CentreStack prima della versione 17.4 che consente agli attaccanti autenticati di eseguire istruzioni SQL arbitrarie.

Qual è l'impatto della vulnerabilità?

La vulnerabilità può consentire agli attaccanti di eseguire istruzioni SQL arbitrarie e scrivere file arbitrari sul file system del server, potenzialmente abilitando l'esecuzione di codice remoto.

Come proteggersi da CVE-2026-54368?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare CentreStack alla versione 17.4 o successiva e implementare pratiche di sicurezza generiche, come il controllo degli accessi e la validazione degli input.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.