Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Xxiaolli

#40696de 56,335
7.2CVSS total
Vulnerabilidades · 1
PT-2026-56250
7.2
2026-07-07
Dataease · Dataease · CVE-2026-55631
**Nome do Software Vulnerável e Versões Afetadas** DataEase versões anteriores a 2.10.24 **Descrição** O módulo de gerenciamento de fontes permite que usuários autenticados enviem um `fileTransName` arbitrário ao criar um registro de fonte. Quando o registro é posteriormente excluído, o backend concatena esse valor armazenado com o diretório de armazenamento de fontes e o passa para a função `deleteFile()` sem a sanitização de path traversal. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web. Essa falha permite a exclusão de arquivos graváveis arbitrários dentro do contêiner da aplicação. **Recomendações** Atualize para a versão 2.10.24.