Pubblicato il 2026-07-28 · Fonte: NVD NIST
La vulnerabilità CVE-2026-62325 colpisce il server di file goshs, una piattaforma utilizzata da sviluppatori e red teamer. La versione interessata è compresa tra la 2.1.3 e la 2.1.4. Il problema si verifica a causa di un errore nel gestore delle password, che consente l'accesso non autenticato ai file quando vengono utilizzate specifiche opzioni di configurazione. La vulnerabilità è stata risolta nella versione 2.1.4.
Un attaccante può sfruttare questa vulnerabilità per accedere non autenticato ai file del server goshs, potendo così rubare o modificare dati sensibili. I sistemi a rischio sono quelli che utilizzano goshs con le versioni interessate e senza le configurazioni di sicurezza appropriate.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare goshs alla versione 2.1.4 o successiva. Inoltre, è importante configurare correttamente le opzioni di sicurezza, come l'autenticazione e l'autorizzazione, per prevenire l'accesso non autorizzato ai file.
La vulnerabilità CVE-2026-62325 è un errore di sicurezza nel server di file goshs che consente l'accesso non autenticato ai file.
Le versioni di goshs comprese tra la 2.1.3 e la 2.1.4 sono interessate dalla vulnerabilità.
Per proteggersi da questa vulnerabilità, è necessario aggiornare goshs alla versione 2.1.4 o successiva e configurare correttamente le opzioni di sicurezza.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.