PT-2026-47043 · Altium · Altium Enterprise Server Vault Service
CVE-2026-11419
·
Publicado
2026-06-05
·
Atualizado
2026-06-06
CVSS v4.0
9.4
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Altium Enterprise Server Vault Service (versões afetadas não especificadas)
Description
Um problema de path traversal existe no 'UploadController' devido à validação inadequada de um componente de caminho controlado pelo usuário durante solicitações de upload de imagem. Um usuário autenticado pode fornecer um caminho absoluto manipulado para ignorar a raiz de armazenamento configurada, permitindo a gravação de arquivos arbitrários em qualquer local do sistema de arquivos do servidor acessível pela conta de serviço. Como arquivos podem ser gravados em diretórios acessíveis via web ou usados para sobrescrever arquivos de configuração e binários da aplicação, isso pode levar à execução remota de código, assumir o controle do serviço ou causar negação de serviço. Path traversal é uma falha de segurança onde um invasor pode acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Altium Enterprise Server Vault Service