Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Rhafer

#33097de 56,330
8.2CVSS total
Vulnerabilidades · 1
PT-2026-6645
8.2
2026-02-05
Opencloud · Reva · CVE-2026-23989
**Nome do Software Vulnerável e Versões Afetadas** Versões do REVA anteriores a 2.40.3 Versões do REVA anteriores a 2.42.3 **Descrição** Uma falha existe no middleware de autorização GRPC do componente "Reva" do OpenCloud. Isso permite que um usuário malicioso contorne a verificação de escopo de um link público. Ao explorar isso por meio do serviço "archiver", um atacante pode criar um arquivo (zip ou tar) contendo todos os recursos acessíveis ao criador do link público. O problema não pode ser explorado por meio de solicitações WebDAV. **Recomendações** Atualize para a versão 2.40.3 do REVA ou superior. Atualize para a versão 2.42.3 do REVA ou superior.