CVE-2026-27626
OliveTin vulnerabile a OS Command Injection tramite il tipo di argomento password e l'estrazione JSON dei webhook aggira i controlli di sicurezza della shell
- Pubblicato
- 25 feb 2026
- Aggiornato
- 27 feb 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 44,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
OliveTin consente di accedere a comandi shell predefiniti tramite un'interfaccia web. Nelle versioni fino alla 3000.10.0 inclusa, il controllo di sicurezza della modalità shell di OliveTin (`checkShellArgumentSafety`) blocca diversi tipi di argomenti pericolosi, ma non `password`. Un utente che fornisce un argomento di tipo `password` può iniettare metacaratteri shell che eseguono comandi del sistema operativo arbitrari. Un secondo vettore indipendente consente RCE non autenticata tramite valori JSON estratti dai webhook, che bypassano completamente i controlli di tipo prima di raggiungere `sh -c`. Sfruttando il vettore 1, qualsiasi utente autenticato (registrazione abilitata per impostazione predefinita, `authType: none` di default) può eseguire comandi del sistema operativo arbitrari sull'host OliveTin con i permessi del processo OliveTin. Sfruttando il vettore 2, un attaccante non autenticato può ottenere lo stesso risultato se l'istanza riceve webhook da fonti esterne, un caso d'uso primario di OliveTin. Quando un attaccante sfrutta entrambi i vettori, si ottiene una RCE non autenticata su qualsiasi istanza OliveTin che utilizza la modalità Shell con azioni attivate da webhook. Al momento della pubblicazione, non è disponibile una versione patchata.
Fonti
2Script di exploit proof-of-concept per l'iniezione di comandi (CVE-2026-27626) nella gestione degli argomenti della password di OliveTin, che consente RCE tramite richieste API appositamente create.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.