PT-2026-34635 · Froxlor · Froxlor

Offset

·

Publicado

2026-04-16

·

Atualizado

2026-04-23

·

CVE-2026-41231

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Froxlor versões anteriores a 2.3.6
Description A função DataDump.add() constrói o caminho de destino da exportação usando entrada fornecida pelo usuário, mas não passa o parâmetro $fixed homedir para FileDir::makeCorrectDir(). Essa omissão ignora a validação de symlink. Quando o processo ExportCron é executado com privilégios de root, ele executa chown -R no alvo do symlink resolvido, o que permite que um cliente assuma a propriedade de diretórios arbitrários no sistema.
Recommendations Atualizar para a versão 2.3.6.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41231
GHSA-75H4-C557-J89R

Produtos afetados

Froxlor