PT-2026-36677 · Kerwincui · Fastbee

Xcxr

·

Publicado

2026-05-03

·

Atualizado

2026-05-03

·

CVE-2026-7676

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kerwincui FastBee versões anteriores a 1.2.2
Descrição Um problema de path traversal existe no Tool Download Endpoint. Atacantes remotos podem manipular o argumento fileName dentro da função download() da classe ToolController para acessar arquivos fora do diretório pretendido.
Recomendações Como medida paliativa temporária, restrinja o acesso à função download() na classe ToolController para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7676

Produtos afetados

Fastbee