Pubblicato il 2026-08-12 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73294 è una critica vulnerabilità di esecuzione di comandi arbitrari presente in Semaphore UI, una web interface per la gestione di strumenti DevOps. Questa vulnerabilità è stata identificata nelle versioni precedenti a 2.18.17 e 2.19.5-beta2. Un attaccante può sfruttare questa vulnerabilità inviando una richiesta POST /api/project/{id}/repositories con un parametro git_url malintenzionato, permettendo l'esecuzione di comandi arbitrari nel processo del server Semaphore.
Un attaccante può sfruttare questa vulnerabilità per eseguire comandi arbitrari nel processo del server Semaphore, potenzialmente compromettendo la sicurezza dell'intero sistema. Ciò può portare a conseguenze gravi, come l'accesso non autorizzato ai dati o la possibilità di eseguire azioni dannose.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore UI alle versioni 2.18.17 o 2.19.5-beta2 o successive. In assenza di un aggiornamento disponibile, si consiglia di implementare controlli di sicurezza aggiuntivi, come la validazione degli input e la limitazione dell'accesso ai servizi critici.
CVE-2026-73294 è una vulnerabilità di esecuzione di comandi arbitrari presente in Semaphore UI
Il CVSS Score di CVE-2026-73294 è 9.9, classificandola come critica
Per proteggersi da CVE-2026-73294, si consiglia di aggiornare Semaphore UI alle versioni 2.18.17 o 2.19.5-beta2 o successive
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.