PT-2026-23649 · Talishar · Talishar

CVE-2026-28429

·

Publicado

2026-03-06

·

Atualizado

2026-03-11

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Talishar anteriores ao commit 6be3871
Descrição Existe uma vulnerabilidade de Path Traversal no Talishar, um projeto de Flesh and Blood feito por fãs. O parâmetro gameName está suscetível a sequências de traversia de diretório (ex.: ../) devido à falta de sanitização interna no componente ParseGamestate.php quando acessado diretamente como um script independente. Isso poderia permitir acesso não autorizado a arquivos.
Recomendações Atualize para o commit 6be3871 ou posterior para corrigir este problema.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-28429
GHSA-F386-XHCW-JRX8

Produtos afetados

Talishar