PT-2026-40542 · Esm Dev+1 · Esm.Sh+1

Splitline

·

Publicado

2026-05-12

·

Atualizado

2026-05-28

·

CVE-2026-44593

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas esm.sh versões 137 e anteriores
Description O roteador legado recupera uma resposta do legacyServer, analisa o caminho da solicitação e grava os dados no armazenamento usando a função buildStorage.Put(). Como o roteador concatena os componentes do caminho sem sanitizá-los, ele produz uma chave de armazenamento que permite que o sistema de arquivos subjacente resolva segmentos relativos. Isso permite que um invasor elabore solicitações que gravem dados em locais arbitrários no servidor, podendo levar à escalada de privilégios ou execução remota de código ao sobrescrever binários ou scripts críticos.
Recommendations Atualize para uma versão posterior à 137.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44593
GHSA-3636-H3VX-6465

Produtos afetados

Esm.Sh
Github.Com/Esm-Dev/Esm.Sh