Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-65057
CVSS 9.3 — CRITICO

CVE-2026-65057: Vulnerabilità critica di request forgery

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-65057
CVSS Score
9.3
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-65057 è una server-side request forgery che consente agli attaccanti non autenticati di eseguire richieste HTTP arbitrarie sul backend. Ciò avviene fornendo valori di host controllati dall'attaccante all'endpoint di healthcheck non protetto. Gli attaccanti possono inviare un payload JSON personalizzato con un parametro host maligno per causare l'emissione di richieste in uscita verso servizi interni o endpoint di metadata cloud, abilitando il furto di credenziali cloud e la ricognizione della rete interna. La CVSS Score di 9,3 classifica questa vulnerabilità come critica.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire richieste HTTP arbitrarie sul backend, il che può portare al furto di credenziali cloud e alla ricognizione della rete interna. Ciò può avere gravi conseguenze per la sicurezza dei sistemi, poiché gli attaccanti possono accedere a informazioni sensibili e muoversi all'interno della rete. I sistemi a rischio sono quelli che utilizzano l'endpoint di healthcheck non protetto e che non hanno implementato misure di sicurezza adeguate.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile implementare misure di sicurezza come l'autenticazione e l'autorizzazione per l'endpoint di healthcheck, nonché limitare l'accesso ai servizi interni e agli endpoint di metadata cloud. Inoltre, è importante tenere aggiornati i sistemi e le applicazioni con le ultime patch di sicurezza e implementare un monitoraggio costante della rete per rilevare eventuali attività sospette.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-65057?

La vulnerabilità CVE-2026-65057 è una server-side request forgery che consente agli attaccanti non autenticati di eseguire richieste HTTP arbitrarie sul backend.

Come funziona la vulnerabilità?

La vulnerabilità funziona fornendo valori di host controllati dall'attaccante all'endpoint di healthcheck non protetto, il che causa l'emissione di richieste in uscita verso servizi interni o endpoint di metadata cloud.

Come proteggersi da CVE-2026-65057?

Per proteggersi da questa vulnerabilità, è consigliabile implementare misure di sicurezza come l'autenticazione e l'autorizzazione per l'endpoint di healthcheck, nonché limitare l'accesso ai servizi interni e agli endpoint di metadata cloud.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.