PT-2026-47058 · Altium · Altium 365+1
CVE-2026-11431
·
Publicado
2026-06-05
·
Atualizado
2026-06-05
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Altium Enterprise Server versões anteriores a 8.1.1
Altium 365 (versões afetadas não especificadas)
Description
Um problema de path traversal existe no endpoint de download do Projects Service. Um usuário autenticado pode fornecer um parâmetro
path manipulado que ignora a validação, permitindo a leitura de arquivos arbitrários ou diretórios inteiros retornados como arquivos compactados do sistema de arquivos do servidor. Isso pode levar à exposição de configurações de serviço e materiais de credenciais, o que pode facilitar comprometimentos adicionais. Em implantações multi-tenant do Altium 365, isso poderia expor credenciais compartilhadas entre serviços.Recommendations
Atualize o Altium Enterprise Server para a versão 8.1.1.
Para o Altium 365, o problema foi remediado no nível do serviço.
Correção
Path traversal
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Altium 365
Altium Enterprise Server