Unknown · Ground Station · CVE-2026-103244
**Nome do Software Vulnerável e Versões Afetadas**
ground-station versões anteriores a 0.8.0
**Description**
Existe uma falha de bypass de autenticação no comando `setup.restore` durante o modo de configuração de primeira execução. Atacantes não autenticados podem usar Socket.IO para invocar este comando e executar SQL arbitrário, permitindo a criação de usuários administradores e a falsificação de tokens de sessão. Isso possibilita o controle total da aplicação ao autenticar-se como administrador sem fornecer credenciais.
**Recommendations**
Atualize o ground-station para a versão 0.8.0 ou posterior.