PT-2026-40443 · Efw · Efw
CVE-2026-44257
·
Publicado
2026-05-12
·
Atualizado
2026-05-13
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
efw4.X versões anteriores a 4.08.010
Descrição
A função
unZip em efw.file.FileManager grava entradas de arquivos zip no disco usando new File(baseDir, zipEntry.getName()) sem realizar uma verificação de caminho canônico. Isso permite que um invasor utilize nomes de entrada contendo sequências de travessia de diretório, como ../../../pwned.jsp, para escapar do diretório de extração pretendido e gravar arquivos em qualquer local acessível pelo processo Tomcat, incluindo a raiz do contexto do servlet. Quando combinado com o endpoint multipart /uploadServlet e um evento que aciona file.saveUploadFiles e FileManager.unZip, um invasor remoto não autenticado pode fazer o upload de um webshell JSP para executar comandos arbitrários com os privilégios do usuário Tomcat.Recomendações
Atualizar para a versão 4.08.010.
Exploit
Correção
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Efw