Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Alcalbg

#45610de 53,633
5.5CVSS total
Vulnerabilidades · 1
PT-2022-14168
5.5
2022-05-24
Filegator · Filegator · CVE-2022-1850
**Nome do software vulnerável e versões afetadas** Versões do filegator/filegator anteriores à 7.8.0 **Descrição** O problema está relacionado a Path Traversal no repositório GitHub do filegator/filegator. Ele afeta usuários não administradores, nos quais arquivos criados com `..` como parte do nome são interpretados como um caminho, permitindo que os usuários adicionem entradas do sistema de arquivos fora de seu escopo ao painel e modifiquem esses arquivos. **Recomendações** Para versões anteriores à 7.8.0, atualize para a versão 7.8.0 ou posterior para resolver o problema. Como solução temporária, considere restringir a capacidade de criar arquivos com `..` no nome para impedir a exploração do traversal de caminho.