PT-2026-6805 · Unknown · Openproject

·

CVE-2026-25763

·

Publicado

2026-02-06

·

Atualizado

2026-06-18

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do OpenProject anteriores à 16.6.7 Versões do OpenProject anteriores à 17.0.3
Descrição O OpenProject é um software de gerenciamento de projetos baseado na web. Existe uma falha no endpoint de alterações do repositório ('/projects/:project id/repository/changes') ao renderizar a visualização de "últimas alterações" usando git log. Um atacante pode injetar opções de linha de comando do git log fornecendo um valor rev manipulado, como rev=--output=/tmp/poc.txt. Isso permite ao atacante escrever em um caminho escolhido pelo atacante quando o OpenProject executa o comando SCM. Usuários com a permissão :browse repository no projeto podem criar ou sobrescrever arquivos arbitrários que o usuário do processo do OpenProject tem permissão para escrever. O atacante pode fazer upload de scripts de shell válidos por meio de commits manipulados, potencialmente levando à execução remota de código (RCE). Este RCE poderia permitir que um atacante criasse um shell reverso e acessasse arquivos confidenciais.
Recomendações As versões do OpenProject anteriores à 16.6.7 devem ser atualizadas para a versão 16.6.7 ou posterior. As versões do OpenProject anteriores à 17.0.3 devem ser atualizadas para a versão 17.0.3 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25763
GHSA-X37C-HCG5-R5M7

Produtos afetados

Openproject