PT-2026-68524 · Bohdan Triapitsyn+1 · Openchamber

·

CVE-2026-53975

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenChamber versão 1.11.7
Description Um problema de execução remota de código não autenticada existe, permitindo que atacantes remotos executem comandos de shell arbitrários. Isso ocorre quando requisições POST manipuladas são enviadas para o endpoint '/api/fs/exec', que passa comandos diretamente para a função spawn() do Node.js sem qualquer allowlist, blocklist ou validação de argumentos. Em implantações padrão do Docker onde a variável UI PASSWORD não está configurada, o middleware de autenticação é ignorado, permitindo que atacantes executem comandos do SO como o usuário da aplicação e recuperem a saída completa do comando, incluindo stdout, stderr e código de saída, a partir da resposta do servidor.
Recommendations Atualize o OpenChamber versão 1.11.7 para uma versão mais recente que corrija este problema. Configure a variável UI PASSWORD para habilitar o middleware de autenticação e impedir o acesso não autenticado ao endpoint '/api/fs/exec'.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53975

Produtos afetados

Openchamber