CVE-2023-41047
Neutralização Incorreta de Elementos Especiais Usados em um Mecanismo de Template no OctoPrint
- Publicado
- 9 de out. de 2023
- Atualizado
- 19 de set. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 17 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 45,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OctoPrint é uma interface web para impressoras 3D. As versões do OctoPrint até e incluindo a 1.9.2 contêm uma vulnerabilidade que permite que administradores maliciosos configurem um script GCODE especialmente criado que permitirá a execução de código durante a renderização desse script. Um atacante pode usar isso para extrair dados gerenciados pelo OctoPrint, ou manipular dados gerenciados pelo OctoPrint, bem como executar comandos arbitrários com os direitos do processo OctoPrint no sistema do servidor. As versões do OctoPrint a partir da 1.9.3 foram corrigidas. Os administradores de instâncias do OctoPrint são aconselhados a garantir que possam confiar em todos os outros administradores em sua instância e também a não configurar cegamente scripts GCODE arbitrários encontrados online ou fornecidos a eles por terceiros.
Fontes
1Coleção de exploits de prova de conceito e análises técnicas de CVEs de alto impacto, cobrindo corrupção de memória em navegadores, RCE via TCP/IP e vulnerabilidades em aplicações web.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.