Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-58479 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-14 |
| Producent | Sustainable Irrigation Platform |
| Produkt | SIP |
| CVSS Score | 9.8 (Krytyczny) |
| EPSS Score | Brak danych |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
Sustainable Irrigation Platform (SIP) w wersjach do 5.2.16 zawiera podatność wstrzyknięcia komend w opcjonalnej wtyczce cli_control, która pozwala nieuwierzytelnionym atakującym — lub atakującym wykorzystującym cross-site request forgery — wykonywać dowolne komendy systemu operacyjnego przez zapisanie złośliwego ładunku za pomocą endpointu HTTP wtyczki. Atakujący mogą wywołać jego wykonanie przez aktywację powiązanej stacji nawadniania, wykorzystując brak ochrony hasłem lub domyślne hasło ‘opendoor’.
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu SIP firmy Sustainable Irrigation Platform. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
