PT-2026-23717 · Navtor · Navtor Navbox
CVE-2026-2753
·
Publicado
2026-03-06
·
Atualizado
2026-06-05
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Navtor NavBox (versões afetadas não especificadas)
Descrição
Existe um problema de Travessia de Caminho Absoluto no Navtor NavBox. O serviço HTTP do aplicativo não sanitiza corretamente a entrada de caminho fornecida pelo usuário. Atacantes remotos podem explorar isso enviando solicitações que contenham caminhos absolutos do sistema de arquivos. A exploração bem-sucedida permite a obtenção de arquivos arbitrários do sistema de arquivos, limitada pelos privilégios do processo do serviço. Isso pode expor arquivos de configuração sensíveis e informações do sistema. A vulnerabilidade envolve o tratamento inadequado de caminhos fornecidos pelo usuário, possivelmente por meio de um parâmetro ou variável vulnerável.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Navtor Navbox