PT-2026-47043 · Altium · Altium Enterprise Server Vault Service

CVE-2026-11419

·

Publicado

2026-06-05

·

Atualizado

2026-06-06

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Altium Enterprise Server Vault Service (versões afetadas não especificadas)
Description Um problema de path traversal existe no 'UploadController' devido à validação inadequada de um componente de caminho controlado pelo usuário durante solicitações de upload de imagem. Um usuário autenticado pode fornecer um caminho absoluto manipulado para ignorar a raiz de armazenamento configurada, permitindo a gravação de arquivos arbitrários em qualquer local do sistema de arquivos do servidor acessível pela conta de serviço. Como arquivos podem ser gravados em diretórios acessíveis via web ou usados para sobrescrever arquivos de configuração e binários da aplicação, isso pode levar à execução remota de código, assumir o controle do serviço ou causar negação de serviço. Path traversal é uma falha de segurança onde um invasor pode acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11419

Produtos afetados

Altium Enterprise Server Vault Service