HIT-2026-158

esposizione di dati nei backup

Magistra · Galeno Sistemi

Risultanze soggette a verifica

Le vulnerabilità elencate derivano da analisi statica condotta da ApoCert su software legalmente detenuto e costituiscono valutazioni tecniche del ricercatore, non un accertamento definitivo di un difetto del prodotto. Sono soggette a verifica nell'ambito del processo di divulgazione coordinata: potranno essere confermate e corrette, oppure smentite, dal fornitore e dall'autorità competente. Gli stati riportati riflettono unicamente fatti datati e osservabili dall'esterno del processo.

Qualsiasi soggetto interessato (fornitore, autorità o utilizzatore) che ritenga un'informazione riportata inesatta può richiederne la verifica e l'eventuale rettifica attraverso la pagina Contatti o all'indirizzo ricerca@apocert.it. Le richieste documentate di correzione di dati fattualmente errati vengono trattate con priorità.

Metrica di esposizione

Segnalato
5giorni dalla segnalazione

Tempo di esposizione documentato: 5 giorni dalla segnalazione (15 luglio 2026). Alla data odierna non risulta pubblicamente disponibile né una patch né un avviso pubblico agli utilizzatori.

Scadenza disclosure

13 ottobre 2026

Giorni alla scadenza

85 giorni

Divulgazione responsabile

Proof-of-concept, dettagli tecnici sfruttabili ed eventuali chiavi o segreti non sono divulgati pubblicamente. Sono resi disponibili ai CSIRT/CERT accreditati e alle autorità competenti su richiesta motivata. Nessun dato che possa rendere identificabili o attaccabili sistemi in esercizio è pubblicato in questo registro.