Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-73682
CVSS 8.8 — ALTO

CVE-2026-73682: Vulnerabilità di iniezione di comandi OS in Semaphore

Pubblicato il 2026-08-14 · Fonte: NVD NIST

CVE ID
CVE-2026-73682
CVSS Score
8.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-73682 è una vulnerabilità di iniezione di comandi OS presente nelle versioni di Semaphore precedenti alla 2.18.20. Questa vulnerabilità consente agli utenti autenticati con ruolo di Manager o Owner di eseguire codice remoto sul server Semaphore. La vulnerabilità si verifica a causa della gestione non sicura dell'URL del repository Git, che consente l'iniezione di comandi shell arbitrari.

Impatto

Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto sul server Semaphore, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. La vulnerabilità può essere sfruttata tramite l'iniezione di comandi shell arbitrari utilizzando l'opzione --upload-pack= di Git.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore alla versione 2.18.20 o successiva. Inoltre, è importante limitare l'accesso ai ruoli di Manager e Owner e monitorare le attività del server per rilevare eventuali tentativi di sfruttamento della vulnerabilità.

FAQ — Domande frequenti

Che cosa è la vulnerabilità CVE-2026-73682?

La vulnerabilità CVE-2026-73682 è una vulnerabilità di iniezione di comandi OS presente nelle versioni di Semaphore precedenti alla 2.18.20.

Come può essere sfruttata la vulnerabilità?

La vulnerabilità può essere sfruttata tramite l'iniezione di comandi shell arbitrari utilizzando l'opzione --upload-pack= di Git.

Come proteggersi da CVE-2026-73682?

Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Semaphore alla versione 2.18.20 o successiva e limitare l'accesso ai ruoli di Manager e Owner.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.