Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-30352: RCE w endpointcie /devserver/start projektu leonvanzyl/autocoder

Endpoint /devserver/start projektu leonvanzyl/autocoder (commit 79d02a) pozwala atakującemu na zdalne wykonanie dowolnego kodu poprzez spreparowany parametr command...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-30352
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-27
Producentleonvanzyl
Produktautocoder
CVSS Score9.8 (Krytyczny)
EPSS ScoreBrak danych
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Podatność zdalnego wykonania kodu (RCE) w endpoint­cie /devserver/start projektu leonvanzyl/autocoder (commit 79d02a) pozwala atakującym na wykonanie dowolnego kodu poprzez dostarczenie spreparowanego parametru command. Brak walidacji i sanityzacji wejścia umożliwia uruchomienie poleceń systemowych w kontekście procesu uruchamiającego serwer deweloperski.

Wymagane działania

Niezwłocznie zaktualizuj projekt leonvanzyl/autocoder do najnowszej wersji zawierającej poprawkę bezpieczeństwa. Do czasu udostępnienia patcha nie wystawiaj endpointu /devserver/start na publiczne sieci – uruchamiaj autocoder wyłącznie lokalnie (binding na 127.0.0.1) lub w izolowanym środowisku z ograniczeniami sieciowymi. Przejrzyj logi pod kątem nietypowych żądań do /devserver/start z parametrem command.

Kogo dotyczy?

Podatność dotyczy projektu autocoder autora leonvanzyl w commicie 79d02a. Sprawdź czy Twoja organizacja wdrożyła to narzędzie deweloperskie (AI code generation) oraz czy jego endpointy są dostępne sieciowo, i niezwłocznie ogranicz ekspozycję.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2