PT-2026-36888 · Unknown · Detect-It-Easy

Horsicq

·

Publicado

2026-05-04

·

Atualizado

2026-05-29

·

CVE-2026-43616

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Detect-It-Easy versões anteriores a 3.21
Descrição A normalização insuficiente de caminhos durante a extração de arquivos permite que invasores gravem arquivos arbitrários no sistema de arquivos. Ao criar entradas de arquivo maliciosas usando caminhos absolutos ou sequências de travessia relativa, um invasor pode gravar arquivos fora do diretório de extração pretendido. Isso pode levar à execução persistente de código se os scripts de inicialização do usuário forem sobrescritos.
Recomendações Atualize para a versão 3.21 ou posterior.

Correção

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-43616

Produtos afetados

Detect-It-Easy