Octoprint · Octoprint · CVE-2026-94490
**Nome do Software Vulnerável e Versões Afetadas**
OctoPrint versão 1.0.0
**Description**
Uma falha de injeção de comando de SO existe no componente Command API, dentro da função `executeSystemCommand()` do arquivo `src/octoprint/server/api/system.py`. Um invasor remoto pode explorar isso manipulando o argumento `command` para executar comandos arbitrários do sistema operacional.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o acesso à função `executeSystemCommand()` para minimizar o risco de exploração.