Bolt · Bolt · CVE-2021-27367
**Nome do software vulnerável e versões afetadas**
Versões do Bolt anteriores à 4.1.13
**Descrição**
A vulnerabilidade permite o acesso a diretórios não autorizados (Directory Traversal). Isso está relacionado aos arquivos Controller/Backend/FileEditController.php e Controller/Backend/FilemanagerController.php.
**Recomendações**
Para versões anteriores à 4.1.13, atualize para a versão 4.1.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso aos arquivos vulneráveis Controller/Backend/FileEditController.php e Controller/Backend/FilemanagerController.php até que um patch seja aplicado.