PT-2026-23717 · Navtor · Navtor Navbox

CVE-2026-2753

·

Publicado

2026-03-06

·

Atualizado

2026-06-05

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Navtor NavBox (versões afetadas não especificadas)
Descrição Existe um problema de Travessia de Caminho Absoluto no Navtor NavBox. O serviço HTTP do aplicativo não sanitiza corretamente a entrada de caminho fornecida pelo usuário. Atacantes remotos podem explorar isso enviando solicitações que contenham caminhos absolutos do sistema de arquivos. A exploração bem-sucedida permite a obtenção de arquivos arbitrários do sistema de arquivos, limitada pelos privilégios do processo do serviço. Isso pode expor arquivos de configuração sensíveis e informações do sistema. A vulnerabilidade envolve o tratamento inadequado de caminhos fornecidos pelo usuário, possivelmente por meio de um parâmetro ou variável vulnerável.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-2753

Produtos afetados

Navtor Navbox