CVE-2026-29782
OpenSTAManager: Remote-Code-Ausführung durch unsichere Deserialisierung in OAuth2
- Veröffentlicht
- 02.04.2026
- Aktualisiert
- 03.04.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.09.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 45,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
OpenSTAManager ist eine Open-Source-Managementsoftware für technische Unterstützung und Rechnungsstellung. Vor Version 2.10.2 ist die Datei oauth2.php in OpenSTAManager ein nicht authentifizierter Endpunkt ($skip_permissions = true). Sie lädt einen Datensatz aus der Tabelle zz_oauth2 mithilfe des vom Angreifer kontrollierten GET-Parameters state und ruft während des OAuth2-Konfigurationsablaufs unserialize() für das Feld access_token ohne jegliche Klassenbeschränkung auf. Dieses Problem wurde in Version 2.10.2 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2026-29782, das SQL-Injection und PHP-Object-Injection zu Remote-Code-Ausführung in OpenSTAManager verknüpft. Enthält Optionen für Webshell-Bereitstellung und Reverse Shell.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.