Cloudreve · Cloudreve · CVE-2026-101051
**Nome do Software Vulnerável e Versões Afetadas**
Cloudreve versões anteriores a 4.16.1
**Descrição**
Usuários autenticados podem criar arquivos fora do diretório de destino pretendido porque o software falha ao sanitizar adequadamente os caminhos de arquivos retornados por downloaders remotos. Este problema permite o uso de sequências de path traversal—uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web—nos metadados do downloader para gravar arquivos em locais inesperados dentro de namespaces acessíveis.
**Recomendações**
Atualize para a versão 4.16.1 ou posterior.