Ad

CVE-2026-73294

CRITICAL CVSS 3.1: 9,9 EPSS 0.45%
Обновлено 12 августа 2026
Semaphore
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-78 (Внедрение команд ОС), CWE-88
Поставщик Semaphore
Публичный эксплойт Нет

Semaphore UI — это веб-интерфейс для управления инструментами DevOps. До версий 2.18.17 и 2.19.5-beta2 обработка git_url репозитория передает управляемую злоумышленником опцию --upload-pack в CmdGitClient.GetLastRemoteCommitHash через POST /api/project/{id}/repositories и запланированный опрос хэша фиксации, позволяя менеджеру или владельцу проекта выполнять произвольные команды ОС в процессе сервера Semaphore. Эта проблема исправлена ​​в версиях 2.18.17 и 2.19.5-beta2.

Показать оригинальное описание (EN)

Semaphore UI is a web interface for managing DevOps tools. Prior to 2.18.17 and 2.19.5-beta2, repository git_url handling passes an attacker-controlled --upload-pack option to CmdGitClient.GetLastRemoteCommitHash through POST /api/project/{id}/repositories and scheduled commit-hash polling, allowing a project Manager or Owner to execute arbitrary OS commands in the Semaphore server process. This issue is fixed in versions 2.18.17 and 2.19.5-beta2.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1