CVE-2026-58455
Dockwatch 0.6.567 Iniezione di comandi del sistema operativo senza autenticazione tramite ajax/compose.php
- Pubblicato
- 2 lug 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 24 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 94,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Dockwatch fino alla versione 0.6.567 contiene una vulnerabilità non autenticata di iniezione di comandi del sistema operativo che consente ad attaccanti remoti di eseguire comandi shell arbitrari sfruttando una mancata chiamata a exit() dopo un reindirizzamento di autenticazione in loader.php, combinata con input non sanitizzato passato a shell_exec() in ajax/compose.php. Gli attaccanti possono impostare il flag di sessione richiesto tramite il controllo di autenticazione incompleto, quindi iniettare comandi arbitrari attraverso il parametro POST composePath nell'azione composePull per ottenere la compromissione totale dell'host, agevolata dal montaggio standard del socket Docker nella distribuzione.
Fonti
2PoC per CVE-2026-58455: Dockwatch <=0.6.567 RCE non autenticato. Python solo stdlib.
- ExploitsPoC
CVE originali, PoC di exploit e advisory di sicurezza con catene di vulnerabilità dettagliate, escalation dei privilegi e tecniche di container escape per penetration testing e ricerca.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.