PT-2026-32004 · Bugsink · Bugsink
Publicado
2026-04-10
·
Atualizado
2026-04-28
·
CVE-2026-40162
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Name of the Vulnerable Software and Affected Versions
Bugsink versões 2.1.0
Description
Um problema de escrita de arquivos existe no Bugsink 2.1.0 dentro do processo de montagem do pacote de artefatos. Um usuário autenticado com um token de autenticação válido pode gravar conteúdo em um local do sistema de arquivos acessível ao processo Bugsink. O problema afeta as implementações onde o processo tem permissões de gravação. Possíveis consequências incluem modificação de arquivos de dados do aplicativo, corrupção de ativos carregados e interrupção do comportamento do aplicativo.
Recommendations
Atualize para a versão 2.1.1.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bugsink