PT-2026-22033 · Vikunja · Vikunja

·

CVE-2026-27819

·

Publicado

2026-02-25

·

Atualizado

2026-07-30

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Vikunja anteriores à 2.0.0
Descrição A função restoreConfig no Vikunja falha ao validar adequadamente os caminhos de arquivo dentro de arquivos ZIP utilizados para restauração. Um arquivo ZIP especialmente criado pode contornar restrições de diretório, potencialmente sobrescrevendo arquivos arbitrários no sistema. Além disso, um arquivo malformado pode causar um panic em tempo de execução, levando a uma falha após o banco de dados ter sido apagado. A aplicação utiliza diretamente o atributo Name de structs zip.File em operações de abertura de arquivos sem validação, permitindo a ocorrência de path traversal. O processo de restauração pressupõe uma estrutura de diretórios específica dentro do arquivo ZIP e não valida adequadamente o comprimento de slices derivados do conteúdo do arquivo, resultando em um panic ao tentar acessar um índice inválido.
Recomendações As versões anteriores à 2.0.0 devem ser atualizadas para a versão 2.0.0 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27819
GHSA-42WG-38GX-85RH
GO-2026-4556
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:1042-1

Produtos afetados

Vikunja