Ad

CVE-2026-67438

MEDIUM CVSS 3.1: 6,6 EPSS 1.00%
Обновлено 30 июля 2026
Olivetin
Параметр Значение
CVSS 6,6 (MEDIUM)
Устранено в версии 3000.17.0
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Olivetin
Публичный эксплойт Нет

OliveTin предоставляет доступ к предопределенным командам оболочки из веб-интерфейса. С версий 3000.2.0 до 3000.17.0 функция service/internal/executor/arguments.go checkShellArgumentSafety не рассматривает пользовательские типы аргументов regex: как небезопасные для действий в режиме оболочки, позволяя интерполировать значения, передающие typeSafetyCheckRegex, с помощью WrapCommandInShell в командную строку sh -c и позволяя внедрять команды ОС. Эта проблема исправлена ​​в версии 3000.17.0.

Показать оригинальное описание (EN)

OliveTin gives access to predefined shell commands from a web interface. From 3000.2.0 until 3000.17.0, the service/internal/executor/arguments.go checkShellArgumentSafety function does not treat regex: custom argument types as unsafe for Shell mode actions, allowing values that pass typeSafetyCheckRegex to be interpolated by wrapCommandInShell into an sh -c command string and enabling OS command injection. This issue is fixed in version 3000.17.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

olivetin:olivetin