CVE-2026-72589
CRITICAL
CVSS 9.8
CVE-2026-72589 CRITICAL
Qu'est-ce que c'est ?
Résumé
La vulnérabilité CVE-2026-72589 dans crontab-ui jusqu'à la version 0.4.2 permet à un attaquant distant non authentifié d'exécuter des commandes système arbitraires via l'envoi d'un fichier db corrompu. Ce problème survient car l'endpoint POST /import accepte et écrase la base de données de l'application sans aucune validation préalable du fichier importé. Il est fortement recommandé de mettre à jour le composant vers une version sécurisée ou d'implémenter une validation stricte du contenu des fichiers sur cet endpoint.
An OS command injection vulnerability in alseambusher/crontab-ui through 0.4.2 allows an unauthenticated remote attacker to execute arbitrary system commands by importing a crafted crontab database file. The POST /import endpoint accepts arbitrary .db files and overwrites the application database without validation.
Technologies affectées
Non précisé par la fiche NVD.
Recommandation
Vérifie la disponibilité d'un correctif pour la technologie concernée et applique-le dès que possible. Consulte la fiche NVD pour les références officielles du fournisseur.
Exploits publics connus (0)
Aucun proof-of-concept public trouvé sur GitHub à ce jour. Ça peut changer : les PoC sont souvent publiés plusieurs jours ou semaines après la divulgation.