PT-2026-1347 · Frappé Technologies · Frappe
CVE-2025-68953
·
Publicado
2026-01-05
·
Atualizado
2026-01-06
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Frappe versões 14.99.5 e anteriores e 15.0.0 até 15.80.1
Descrição
O Frappe, um framework de aplicação web full-stack, contém um problema de traversal de caminho em certas solicitações. A sanitização insuficiente de entrada permite a recuperação potencial de arquivos arbitrários do servidor. O problema afeta as versões 14.99.5 e anteriores e as versões 15.0.0 até 15.80.1.
Recomendações
Atualize para a versão 14.99.6 do Frappe ou superior.
Atualize para a versão 15.88.1 do Frappe ou superior.
Como alternativa, configure um proxy reverso.
Exploit
Correção
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frappe