PT-2026-36888 · Unknown · Detect-It-Easy
Horsicq
·
Publicado
2026-05-04
·
Atualizado
2026-05-29
·
CVE-2026-43616
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Detect-It-Easy versões anteriores a 3.21
Descrição
A normalização insuficiente de caminhos durante a extração de arquivos permite que invasores gravem arquivos arbitrários no sistema de arquivos. Ao criar entradas de arquivo maliciosas usando caminhos absolutos ou sequências de travessia relativa, um invasor pode gravar arquivos fora do diretório de extração pretendido. Isso pode levar à execução persistente de código se os scripts de inicialização do usuário forem sobrescritos.
Recomendações
Atualize para a versão 3.21 ou posterior.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Detect-It-Easy