PT-2026-40542 · Esm Dev+1 · Esm.Sh+1
Splitline
·
Publicado
2026-05-12
·
Atualizado
2026-05-28
·
CVE-2026-44593
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
esm.sh versões 137 e anteriores
Description
O roteador legado recupera uma resposta do
legacyServer, analisa o caminho da solicitação e grava os dados no armazenamento usando a função buildStorage.Put(). Como o roteador concatena os componentes do caminho sem sanitizá-los, ele produz uma chave de armazenamento que permite que o sistema de arquivos subjacente resolva segmentos relativos. Isso permite que um invasor elabore solicitações que gravem dados em locais arbitrários no servidor, podendo levar à escalada de privilégios ou execução remota de código ao sobrescrever binários ou scripts críticos.Recommendations
Atualize para uma versão posterior à 137.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Esm.Sh
Github.Com/Esm-Dev/Esm.Sh