PT-2026-21959 · Oneuptime · Oneuptime

·

CVE-2026-27728

·

Publicado

2026-02-25

·

Atualizado

2026-03-02

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OneUptime anteriores à 10.0.7
Descrição O OneUptime é uma solução para monitorar e gerenciar serviços online. Existe uma vulnerabilidade crítica de injeção de comandos do sistema operacional na função NetworkPathMonitor.performTraceroute(). Essa vulnerabilidade permite que qualquer usuário autenticado do projeto execute comandos arbitrários do sistema operacional no servidor Probe ao injetar metacaracteres do shell no campo de destino de um monitor. A vulnerabilidade decorre da interpolação direta do parâmetro destination, controlado pelo usuário, em uma string de comando do shell, que é então executada usando child process.exec(). O parâmetro destination não é sanitizado antes de ser utilizado no comando, permitindo a injeção de metacaracteres maliciosos do shell, como ponto e vírgula, pipes e subshells. A exploração bem-sucedida pode levar à execução remota de código, permitindo que atacantes leiam arquivos sensíveis, pivotem para serviços internos, comprometam dados de monitoramento e estabeleçam backdoors persistentes. A vulnerabilidade está presente no arquivo Probe/Utils/Monitors/MonitorTypes/NetworkPathMonitor.ts, especificamente nas linhas 149-191.
Recomendações Atualize para a versão 10.0.7 ou posterior do OneUptime para resolver esta vulnerabilidade. Como medida temporária, audite os destinos dos monitores em busca de caracteres suspeitos para evitar a execução remota de código.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27728
GHSA-JMHP-5558-QXH5

Produtos afetados

Oneuptime