PT-2026-35064 · 4Gaboards · 4Gaboards

Publicado

2026-04-24

·

Atualizado

2026-04-25

·

CVE-2026-41419

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Name of the Vulnerable Software and Affected Versions 4ga Boards versões anteriores a 3.3.5
Description Um problema de path traversal permite que um usuário autenticado com privilégios de importação de quadro force o servidor a ingerir arquivos arbitrários do host como anexos de quadro durante o processo de importação de arquivo BOARDS. Esses arquivos podem, posteriormente, ser baixados através da interface normal da aplicação, resultando na divulgação não autorizada de arquivos locais.
Recommendations Atualizar para a versão 3.3.5.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41419

Produtos afetados

4Gaboards