PT-2026-106798 · Pyload · Pyload
CVE-2026-105865
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Payload versões anteriores a 3.90.0
Payload versões canary anteriores a 4.0.0-canary.34
Description
Um usuário autenticado com permissões para atualizar ou excluir uploads armazenados localmente pode acionar um processo de limpeza de arquivos que remove arquivos indesejados fora do diretório de upload configurado. Isso pode resultar em perda de dados ou interrupção do serviço. O risco é menor para implantações que restringem o gerenciamento de uploads a usuários confiáveis.
Recommendations
Atualizar para a versão 3.90.0.
Atualizar para a versão canary 4.0.0-canary.34.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pyload