Unknown · Openproject · CVE-2026-25763
**Nome do Software Vulnerável e Versões Afetadas**
Versões do OpenProject anteriores à 16.6.7
Versões do OpenProject anteriores à 17.0.3
**Descrição**
O OpenProject é um software de gerenciamento de projetos baseado na web. Existe uma falha no endpoint de alterações do repositório ('/projects/:project id/repository/changes') ao renderizar a visualização de "últimas alterações" usando git log. Um atacante pode injetar opções de linha de comando do git log fornecendo um valor `rev` manipulado, como `rev=--output=/tmp/poc.txt`. Isso permite ao atacante escrever em um caminho escolhido pelo atacante quando o OpenProject executa o comando SCM. Usuários com a permissão `:browse repository` no projeto podem criar ou sobrescrever arquivos arbitrários que o usuário do processo do OpenProject tem permissão para escrever. O atacante pode fazer upload de scripts de shell válidos por meio de commits manipulados, potencialmente levando à execução remota de código (RCE). Este RCE poderia permitir que um atacante criasse um shell reverso e acessasse arquivos confidenciais.
**Recomendações**
As versões do OpenProject anteriores à 16.6.7 devem ser atualizadas para a versão 16.6.7 ou posterior.
As versões do OpenProject anteriores à 17.0.3 devem ser atualizadas para a versão 17.0.3 ou posterior.