PT-2026-34040 · Freescout · Freescout
CVE-2026-41193
·
Publicado
2026-04-21
·
Atualizado
2026-04-22
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
FreeScout versões anteriores a 1.8.215
Description
O recurso de instalação de módulos extrai arquivos ZIP sem validar os caminhos dos arquivos. Isso permite que um administrador autenticado escreva arquivos arbitrariamente no sistema de arquivos do servidor usando um arquivo ZIP especialmente criado, uma técnica conhecida como Zip Slip (uma forma de travessia de diretório onde os arquivos são extraídos fora da pasta de destino pretendida).
Recommendations
Atualizar para a versão 1.8.215.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Freescout