Pubblicato il 2026-07-29 · Fonte: NVD NIST
La vulnerabilità CVE-2026-60112 è una vulnerabilità di autenticazione mancante nell'AMMOS Instrument Toolkit (AIT) GUI, che consente a un attaccante non autenticato di ottenere una sessione valida e di eseguire comandi arbitrari. Questa vulnerabilità è classificata come critica, con un punteggio CVSS di 9,8. La vulnerabilità si verifica a causa della mancanza di controllo delle credenziali nella funzione Sessions.create().
Un attaccante può sfruttare questa vulnerabilità per ottenere accesso non autorizzato al sistema e eseguire comandi arbitrari, potenzialmente provocando danni significativi. I sistemi che utilizzano l'AMMOS Instrument Toolkit (AIT) GUI sono a rischio, poiché la vulnerabilità consente a un attaccante di inviare comandi direttamente al bus di comando dell'AIT senza alcun controllo di autenticazione.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare l'AMMOS Instrument Toolkit (AIT) GUI alla versione 2.5.1 o successiva. Se l'aggiornamento non è possibile, è importante implementare misure di sicurezza aggiuntive, come il controllo dell'accesso alla rete e la monitorazione delle attività del sistema, per ridurre il rischio di attacchi.
La vulnerabilità CVE-2026-60112 è una vulnerabilità di autenticazione mancante nell'AMMOS Instrument Toolkit (AIT) GUI che consente a un attaccante non autenticato di ottenere una sessione valida e di eseguire comandi arbitrari.
La vulnerabilità consente a un attaccante di ottenere accesso non autorizzato al sistema e di eseguire comandi arbitrari, potenzialmente provocando danni significativi.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare l'AMMOS Instrument Toolkit (AIT) GUI alla versione 2.5.1 o successiva e implementare misure di sicurezza aggiuntive, come il controllo dell'accesso alla rete e la monitorazione delle attività del sistema.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.