PT-2026-40443 · Efw · Efw

CVE-2026-44257

·

Publicado

2026-05-12

·

Atualizado

2026-05-13

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas efw4.X versões anteriores a 4.08.010
Descrição A função unZip em efw.file.FileManager grava entradas de arquivos zip no disco usando new File(baseDir, zipEntry.getName()) sem realizar uma verificação de caminho canônico. Isso permite que um invasor utilize nomes de entrada contendo sequências de travessia de diretório, como ../../../pwned.jsp, para escapar do diretório de extração pretendido e gravar arquivos em qualquer local acessível pelo processo Tomcat, incluindo a raiz do contexto do servlet. Quando combinado com o endpoint multipart /uploadServlet e um evento que aciona file.saveUploadFiles e FileManager.unZip, um invasor remoto não autenticado pode fazer o upload de um webshell JSP para executar comandos arbitrários com os privilégios do usuário Tomcat.
Recomendações Atualizar para a versão 4.08.010.

Exploit

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44257
GHSA-Q7JX-7X5R-R9F6

Produtos afetados

Efw