PT-2026-47058 · Altium · Altium 365+1

CVE-2026-11431

·

Publicado

2026-06-05

·

Atualizado

2026-06-05

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Altium Enterprise Server versões anteriores a 8.1.1 Altium 365 (versões afetadas não especificadas)
Description Um problema de path traversal existe no endpoint de download do Projects Service. Um usuário autenticado pode fornecer um parâmetro path manipulado que ignora a validação, permitindo a leitura de arquivos arbitrários ou diretórios inteiros retornados como arquivos compactados do sistema de arquivos do servidor. Isso pode levar à exposição de configurações de serviço e materiais de credenciais, o que pode facilitar comprometimentos adicionais. Em implantações multi-tenant do Altium 365, isso poderia expor credenciais compartilhadas entre serviços.
Recommendations Atualize o Altium Enterprise Server para a versão 8.1.1. Para o Altium 365, o problema foi remediado no nível do serviço.

Correção

Path traversal

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11431

Produtos afetados

Altium 365
Altium Enterprise Server