PT-2026-3027 · Unknown · Invoiceplane
CVE-2025-67083
·
Publicado
2026-01-15
·
Atualizado
2026-01-17
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do InvoicePlane até 1.6.3
Descrição
Existe um problema de travessia de diretórios no InvoicePlane. Isso permite que atacantes não autenticados leiam arquivos do servidor. Os tipos de arquivos que podem ser lidos e a extensão do acesso dependem da configuração do servidor web.
Recomendações
Atualize o InvoicePlane para uma versão posterior a 1.6.3.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Invoiceplane