Pubblicato il 2026-08-14 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73682 è una vulnerabilità di iniezione di comandi OS presente nelle versioni di Semaphore precedenti alla 2.18.20. Questa vulnerabilità consente agli utenti autenticati con ruolo di Manager o Owner di eseguire codice remoto sul server Semaphore. La vulnerabilità si verifica a causa della gestione non sicura dell'URL del repository Git, che consente l'iniezione di comandi shell arbitrari.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice remoto sul server Semaphore, potenzialmente compromettendo la sicurezza dei dati e dei sistemi. La vulnerabilità può essere sfruttata tramite l'iniezione di comandi shell arbitrari utilizzando l'opzione --upload-pack= di Git.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare Semaphore alla versione 2.18.20 o successiva. Inoltre, è importante limitare l'accesso ai ruoli di Manager e Owner e monitorare le attività del server per rilevare eventuali tentativi di sfruttamento della vulnerabilità.
La vulnerabilità CVE-2026-73682 è una vulnerabilità di iniezione di comandi OS presente nelle versioni di Semaphore precedenti alla 2.18.20.
La vulnerabilità può essere sfruttata tramite l'iniezione di comandi shell arbitrari utilizzando l'opzione --upload-pack= di Git.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare Semaphore alla versione 2.18.20 o successiva e limitare l'accesso ai ruoli di Manager e Owner.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.