PT-2026-23954 · Bytedesk · Bytedesk
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Bytedesk até a 1.3.9
Descrição
Existe uma falha de segurança no Bytedesk que permite upload de arquivos sem restrições. Este problema está presente no componente SVG File Handler, especificamente dentro da função
uploadFile localizada no arquivo source-code/src/main/java/com/bytedesk/core/upload/UploadRestController.java. A exploração desta falha é possível remotamente e um exploit foi divulgado publicamente.Recomendações
Atualize para a versão 1.4.5.1 do Bytedesk para corrigir este problema.
Exploit
Correção
Improper Access Control
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Bytedesk