PT-2025-3025 · Unknown · File Selector+1

Oskar-Zeinomahmalat-Sonarsource

·

Publicado

2025-01-29

·

Atualizado

2025-01-29

·

CVE-2024-54461

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do file selector anteriores a 0.5.1+12 Versões do file selector android anteriores a 0.5.1+12
Descrição Os nomes de arquivo construídos dentro do file selector não possuem verificações de sanitização, deixando-os vulneráveis a provedores de documentos maliciosos. Isso pode resultar em casos em que um usuário com um provedor de documentos malicioso instalado pode selecionar um arquivo de documento desse provedor enquanto usa seu aplicativo e potencialmente sobrescrever arquivos internos no cache do aplicativo.
Recomendações Para versões do file selector anteriores a 0.5.1+12, atualize para a versão mais recente do file selector android que contém as alterações para corrigir esta vulnerabilidade. Para versões do file selector android anteriores a 0.5.1+12, atualize para a versão 0.5.1+12 ou posterior para resolver o problema.

Correção

Path traversal

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-54461
GHSA-R465-VHM9-7R5H

Produtos afetados

File Selector
File Selector Android