PT-2026-3027 · Unknown · Invoiceplane

CVE-2025-67083

·

Publicado

2026-01-15

·

Atualizado

2026-01-17

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do InvoicePlane até 1.6.3
Descrição Existe um problema de travessia de diretórios no InvoicePlane. Isso permite que atacantes não autenticados leiam arquivos do servidor. Os tipos de arquivos que podem ser lidos e a extensão do acesso dependem da configuração do servidor web.
Recomendações Atualize o InvoicePlane para uma versão posterior a 1.6.3.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-67083

Produtos afetados

Invoiceplane