CVE-2026-30225
OliveTin: RestartAction executa sempre ações como guest
- Publicado
- 6 de mar. de 2026
- Atualizado
- 9 de mar. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 9 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 35,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OliveTin fornece acesso a comandos de shell predefinidos através de uma interface web. Antes da versão 3000.11.1, uma vulnerabilidade de confusão de contexto de autenticação no RestartAction permitia que um usuário autenticado com privilégios baixos executasse ações que não tinha permissão para executar. O RestartAction constrói um novo connect.Request interno sem preservar os cabeçalhos de autenticação ou cookies do chamador original. Quando essa solicitação sintética é passada para o StartAction, o resolvedor de autenticação recorre ao usuário convidado. Se a conta de convidado tiver permissões mais amplas do que o chamador autenticado, isso resulta em escalada de privilégios e execução não autorizada de comandos. Essa vulnerabilidade permite que um usuário autenticado com privilégios baixos contorne as restrições de ACL e execute ações de shell configuradas arbitrariamente. Esse problema foi corrigido na versão 3000.11.1.
Fontes
1Prova de conceito de exploit para RCE não autenticado no OliveTin (CVE-2026-30225) por meio de padrões de convidado inseguros e tipos de argumento não validados, permitindo shell de root em instâncias vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.