Katana Network Development Starter Kit executa comando de comando de injeção de código remoto Vulnerabilidade de execução. Esta vulnerabilidade permite que os atacantes remotos executem código arbitrário em instalações afetadas do Kit de Iniciação de Desenvolvimento de Rede Katana. A autenticação não é necessária para explorar esta vulnerabilidade. A falha específica existe dentro da implementação do método ExecuteCommand. O problema resulta da falta de validação adequada de uma string fornecida pelo usuário antes de usá- la para executar uma chamada de sistema. Um atacante pode aproveitar esta vulnerabilidade para executar código no contexto da conta de serviço. Foi o ZDI-CAN- 27786. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 0759 foi publicado em 2026 - 01 - 23 T 04: 16: 02.570 Z e última modificação em 2026 - 06 - 17 T 10: 11: 19.977 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.0, pontuação de base 9.8, gravidade CRÍTICA, vetor CVSS: 3.0 /AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 3.9, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.