Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Nguyen Truong Son

#25398de 56,337
9.9CVSS total
Vulnerabilidades · 1
PT-2026-6805
9.9
2026-02-06
Unknown · Openproject · CVE-2026-25763
**Nome do Software Vulnerável e Versões Afetadas** Versões do OpenProject anteriores à 16.6.7 Versões do OpenProject anteriores à 17.0.3 **Descrição** O OpenProject é um software de gerenciamento de projetos baseado na web. Existe uma falha no endpoint de alterações do repositório ('/projects/:project id/repository/changes') ao renderizar a visualização de "últimas alterações" usando git log. Um atacante pode injetar opções de linha de comando do git log fornecendo um valor `rev` manipulado, como `rev=--output=/tmp/poc.txt`. Isso permite ao atacante escrever em um caminho escolhido pelo atacante quando o OpenProject executa o comando SCM. Usuários com a permissão `:browse repository` no projeto podem criar ou sobrescrever arquivos arbitrários que o usuário do processo do OpenProject tem permissão para escrever. O atacante pode fazer upload de scripts de shell válidos por meio de commits manipulados, potencialmente levando à execução remota de código (RCE). Este RCE poderia permitir que um atacante criasse um shell reverso e acessasse arquivos confidenciais. **Recomendações** As versões do OpenProject anteriores à 16.6.7 devem ser atualizadas para a versão 16.6.7 ou posterior. As versões do OpenProject anteriores à 17.0.3 devem ser atualizadas para a versão 17.0.3 ou posterior.