PT-2025-45115 · Dosage · Dosage

CVE-2025-64184

·

Publicado

2025-11-04

·

Atualizado

2026-07-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Dosage 3.1 e anteriores
Descrição O Dosage é um baixador e arquivador de tiras de quadrinhos. Ao baixar imagens de quadrinhos, o software constrói nomes de arquivos de destino a partir de várias fontes, incluindo a URL da página, a URL da imagem e o conteúdo da página. O nome base tem os caracteres de atravessamento de diretório removidos, mas a extensão do arquivo é derivada do cabeçalho HTTP Content-Type. Isso permite que um atacante remoto, ou um atacante Man-in-the-Middle caso o quadrinho seja servido via HTTP, potencialmente grave arquivos arbitrários fora do diretório de destino pretendido sob certas condições.
Recomendações Atualize para a versão 3.2.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-64184
GHSA-4VCX-3PJ3-44M7
PYSEC-2026-1316

Produtos afetados

Dosage