Oneuptime · Oneuptime · CVE-2026-27728
**Nome do Software Vulnerável e Versões Afetadas**
Versões do OneUptime anteriores à 10.0.7
**Descrição**
O OneUptime é uma solução para monitorar e gerenciar serviços online. Existe uma vulnerabilidade crítica de injeção de comandos do sistema operacional na função `NetworkPathMonitor.performTraceroute()`. Essa vulnerabilidade permite que qualquer usuário autenticado do projeto execute comandos arbitrários do sistema operacional no servidor Probe ao injetar metacaracteres do shell no campo de destino de um monitor. A vulnerabilidade decorre da interpolação direta do parâmetro `destination`, controlado pelo usuário, em uma string de comando do shell, que é então executada usando `child process.exec()`. O parâmetro `destination` não é sanitizado antes de ser utilizado no comando, permitindo a injeção de metacaracteres maliciosos do shell, como ponto e vírgula, pipes e subshells. A exploração bem-sucedida pode levar à execução remota de código, permitindo que atacantes leiam arquivos sensíveis, pivotem para serviços internos, comprometam dados de monitoramento e estabeleçam backdoors persistentes. A vulnerabilidade está presente no arquivo `Probe/Utils/Monitors/MonitorTypes/NetworkPathMonitor.ts`, especificamente nas linhas 149-191.
**Recomendações**
Atualize para a versão 10.0.7 ou posterior do OneUptime para resolver esta vulnerabilidade. Como medida temporária, audite os destinos dos monitores em busca de caracteres suspeitos para evitar a execução remota de código.