Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Shaxzod Turgunov

#25586de 56,337
9.8CVSS total
Vulnerabilidades · 1
PT-2026-50842
9.8
2026-06-19
Filerise · Filerise · CVE-2026-54414
**Nome do Software Vulnerável e Versões Afetadas** FileRise versões anteriores a 3.16.0 **Descrição** Um problema de path traversal existe no endpoint de upload de pasta compartilhada '/api/folder/uploadToSharedFolder.php'. O `FolderController` valida o nome do arquivo de upload usando `basename()` e `REGEX FILE NAME`, mas estes permitem sequências codificadas em URL. O nome do arquivo bruto é subsequentemente processado por `UploadModel::handleUpload`, onde é reconstruído usando `trim(urldecode(basename($fileName)))`, reintroduzindo separadores de caminho após a validação inicial. Como o `UploadNamePolicy::isAllowedForWrite()` avalia apenas o componente final do caminho, sequências de travessia podem burlar as políticas de extensão. O caminho de destino é então usado em `move uploaded file()` sem uma verificação de contenção de realpath, permitindo a gravação arbitrária de arquivos fora do diretório pretendido. Um invasor com um link ou token de pasta compartilhada válido, não expirado e com upload habilitado pode sobrescrever `users/users.txt` para criar uma conta de administrador, levando potencialmente à tomada de controle administrativo não autenticado e execução remota de código. **Recomendações** Atualizar para a versão 3.16.0.