Acrel Electrical · Unet Web Service · CVE-2026-101071
**Nome do Software Vulnerável e Versões Afetadas**
Acrel Electric Unet Web Service versões anteriores a 20260814
**Description**
Um problema de upload irrestrito remoto existe no componente Upload Endpoint. Ao manipular o argumento `File` no endpoint '/exchange/attachment/upload', um invasor pode realizar o upload de arquivos sem as restrições adequadas.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao endpoint '/exchange/attachment/upload' para minimizar o risco de exploração.