Vieni a trovarci
Via Pret, 1 - Brunello (VA) - a pochi KM da Milano
Social Media
Contattaci
0332.802.111

Post di Paolo Ferro

Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato
lug 31

Dalla chat al server: la catena di attacco che nessun check di sicurezza avrebbe fermato

In un mondo digitale in cui ogni nuovo servizio online allarga la superficie di attacco, i Penetration Test non sono più solo un “check di sicurezza”, ma uno strumento essenziale per capire quanto le nostre infrastrutture reggano davvero sotto pressione.

Leggi di più

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access
lug 30

CVE-2026-51367: Insecure Direct Object Reference (IDOR) Leading to Unauthorized Data Access

Summary

Field

Value

CVE ID

CVE-2026-51367

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5

Vulnerability Class

CWE-639: Authorization Bypass Through User-Controlled Key

Attack Vector

Network (HTTP API)

Privileges Required

Low (authenticated application user)

User Interaction

None

Impact

Confidentiality breach / unauthorized access to other users’ data

Estimated CVSS 3.1

8.7 (High) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

CVE-2026-51366: SQL Injection Leading to Remote Code Execution
lug 30

CVE-2026-51366: SQL Injection Leading to Remote Code Execution

Summary

Field

Value

CVE ID

CVE-2026-51366

Product

Vedo Suite (Bottinelli Informatica)

Affected Version(s)

v1.2.5 (and possibly earlier/other versions using the same endpoint logic — unconfirmed)

Vulnerability Class

CWE-89: SQL Injection

Secondary Impact

CWE-78: OS Command Injection (via xp_cmdshell)

Attack Vector

Network (HTTP GET)

Privileges Required

Low (authenticated application user)

User Interaction

None

Backend

Microsoft SQL Server

Estimated CVSS 3.1

9.9 (Critical) — AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Leggi di più

    Ultimi post pubblicati