Podatność w oprogramowaniu Open Mercato

cert.pl 2 miesięcy temu

Opis podatności

CERT Polska otrzymał zgłoszenie o podatności w oprogramowaniu Open Mercato i koordynował proces ujawniania informacji.

Podatność CVE-2026-16270: Open Mercato nie waliduje wyrażeń regularnych (regexów). Atakujący z uprawnieniami do tworzenia wyrażeń regularnych może dodać niebezpieczny regex do dowolnego pola. Wprowadzenie odpowiedniego ciągu znaków do tego pola skutkuje odmową usługi (Denial of Service).

Problem został naprawiony w wersji 0.6.4.

Podziękowania

Za zgłoszenie podatności dziękujemy Pawłowi Ścibiorskiemu.

Idź do oryginalnego materiału