PT-2026-36888 · Unknown · Detect-It-Easy
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Detect-It-Easy versões anteriores a 3.21
Descrição
A normalização insuficiente de caminhos durante a extração de arquivos permite que invasores gravem arquivos arbitrários no sistema de arquivos. Ao criar entradas de arquivo maliciosas usando caminhos absolutos ou sequências de travessia relativa, um invasor pode gravar arquivos fora do diretório de extração pretendido. Isso pode levar à execução persistente de código se os scripts de inicialização do usuário forem sobrescritos.
Recomendações
Atualize para a versão 3.21 ou posterior.
Exploit
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Detect-It-Easy