PT-2026-32004 · Bugsink · Bugsink
CVE-2026-40162
·
Publicado
2026-04-10
·
Atualizado
2026-07-13
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Name of the Vulnerable Software and Affected Versions
Bugsink versões 2.1.0
Description
Um problema de escrita de arquivos existe no Bugsink 2.1.0 dentro do processo de montagem do pacote de artefatos. Um usuário autenticado com um token de autenticação válido pode gravar conteúdo em um local do sistema de arquivos acessível ao processo Bugsink. O problema afeta as implementações onde o processo tem permissões de gravação. Possíveis consequências incluem modificação de arquivos de dados do aplicativo, corrupção de ativos carregados e interrupção do comportamento do aplicativo.
Recommendations
Atualize para a versão 2.1.1.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bugsink