Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jinhao-Huang

#56934de 57,493
3.1CVSS total
Vulnerabilidades · 1
PT-2026-99567
3.1
2026-08-24
Cloudreve · Cloudreve · CVE-2026-101051
**Nome do Software Vulnerável e Versões Afetadas** Cloudreve versões anteriores a 4.16.1 **Descrição** Usuários autenticados podem criar arquivos fora do diretório de destino pretendido porque o software falha ao sanitizar adequadamente os caminhos de arquivos retornados por downloaders remotos. Este problema permite o uso de sequências de path traversal—uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web—nos metadados do downloader para gravar arquivos em locais inesperados dentro de namespaces acessíveis. **Recomendações** Atualize para a versão 4.16.1 ou posterior.