Unknown · Nitroshare-Desktop · CVE-2026-66050
**Nome do Software Vulnerável e Versões Afetadas**
NitroShare Desktop versões anteriores a 0.3.5
**Description**
O servidor de transferência de arquivos LAN contém um problema de path traversal que permite que atacantes não autenticados na mesma rede gravem arquivos arbitrários. Isso ocorre porque o servidor não valida os caminhos ao processar o campo `name` dentro do cabeçalho JSON do item. Ao enviar um nome de arquivo manipulado contendo sequências de traversal de diretório, um atacante pode gravar arquivos fora do diretório raiz de transferência pretendido em qualquer local onde o usuário atual tenha permissões de gravação, como a pasta Inicializar do Windows, o que pode levar à execução persistente de código no próximo login do usuário.
**Recommendations**
Atualize o NitroShare Desktop para a versão 0.3.5 ou posterior.