PT-2026-40551 · Hahwul+1 · Dalfox+1

Drmingler

·

Publicado

2026-05-12

·

Atualizado

2026-05-27

·

CVE-2026-45089

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Dalfox versões anteriores a 2.13.0
Descrição Ao ser executado no modo de servidor REST API, o software não sanitiza certos campos no corpo da requisição, permitindo que um chamador de rede não autenticado crie ou anexe conteúdo a qualquer arquivo gravável pelo processo no sistema de arquivos do host. O problema ocorre porque os campos output, output-all e debug em model.Options são desserializados diretamente da requisição e passados para o caminho de log do mecanismo de varredura. A função de log DalLog() abre o caminho fornecido pelo invasor usando os.O APPEND|os.O CREATE|os.O WRONLY e escreve linhas de log nele, ignorando a proteção IsLibrary destinada a impedir a saída de arquivos no modo servidor. Por padrão, nenhuma chave de API é exigida, permitindo essa manipulação de arquivos não autorizada.
Recomendações Atualize para a versão 2.13.0. Como mitigação temporária, restrinja o acesso ao servidor REST API ou garanta que ele não esteja exposto a redes não confiáveis. Exija o uso de uma chave de API fornecendo a flag --api-key na inicialização do servidor para eliminar o acesso não autenticado.

Correção

Missing Authentication

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45089
GHSA-8HF9-3Q64-Q2QF

Produtos afetados

Dalfox
Github.Com/Hahwul/Dalfox/V2