PT-2026-36933 · Nagaagent · Nagaagent

Cpt_Penner

·

Publicado

2026-05-04

·

Atualizado

2026-05-05

·

CVE-2026-7784

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas RTGS2017 NagaAgent versões anteriores a 5.1.1
Descrição O processamento inadequado do arquivo 'apiserver/routes/extensions.py' no componente Skills Endpoint permite um ataque de path traversal remoto. Isso ocorre por meio da manipulação do argumento Name. Path traversal é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7784

Produtos afetados

Nagaagent