Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Pubdev-Research

#55653de 56,328
3.3CVSS total
Vulnerabilidades · 1
PT-2026-83128
3.3
2026-08-28
Git · Flutter File Picker · CVE-2026-38093
**Nome do Software Vulnerável e Versões Afetadas** file picker versões anteriores a 10.3.11 **Description** A implementação para Android do plugin contém um problema de path traversal (travessia de diretório). A função `openFileStream()` em `FileUtils.kt` utiliza o `DISPLAY NAME` obtido via `ContentResolver.query()` para construir caminhos de arquivos sem a devida sanitização. Um aplicativo Android malicioso com um ContentProvider manipulado pode retornar um nome de arquivo contendo sequências `../`, permitindo que o plugin crie arquivos e diretórios arbitrários fora do diretório de cache pretendido no armazenamento interno do aplicativo vítima. Arquivos existentes não são sobrescritos devido a uma verificação de existência interna. **Recommendations** Atualize para a versão 10.3.11 ou posterior.