Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-62325
CVSS 9.1 — CRITICO

CVE-2026-62325: Vulnerabilità goshs

Pubblicato il 2026-07-28 · Fonte: NVD NIST

CVE ID
CVE-2026-62325
CVSS Score
9.1
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-62325 colpisce il server di file goshs, una piattaforma utilizzata da sviluppatori e red teamer. La versione interessata è compresa tra la 2.1.3 e la 2.1.4. Il problema si verifica a causa di un errore nel gestore delle password, che consente l'accesso non autenticato ai file quando vengono utilizzate specifiche opzioni di configurazione. La vulnerabilità è stata risolta nella versione 2.1.4.

Impatto

Un attaccante può sfruttare questa vulnerabilità per accedere non autenticato ai file del server goshs, potendo così rubare o modificare dati sensibili. I sistemi a rischio sono quelli che utilizzano goshs con le versioni interessate e senza le configurazioni di sicurezza appropriate.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare goshs alla versione 2.1.4 o successiva. Inoltre, è importante configurare correttamente le opzioni di sicurezza, come l'autenticazione e l'autorizzazione, per prevenire l'accesso non autorizzato ai file.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-62325?

La vulnerabilità CVE-2026-62325 è un errore di sicurezza nel server di file goshs che consente l'accesso non autenticato ai file.

Quali versioni di goshs sono interessate?

Le versioni di goshs comprese tra la 2.1.3 e la 2.1.4 sono interessate dalla vulnerabilità.

Come proteggersi da CVE-2026-62325?

Per proteggersi da questa vulnerabilità, è necessario aggiornare goshs alla versione 2.1.4 o successiva e configurare correttamente le opzioni di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.