PT-2026-3950 · Beam · Beam

CVE-2025-69820

·

Publicado

2023-12-21

·

Atualizado

2026-07-30

CVSS v3.1

6.0

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Beam 0.1.552 (beta9)
Descrição Existe um problema de travessia de diretórios na versão 0.1.552 (beta9) do Beam. Isso permite que um atacante remoto acesse potencialmente informações sensíveis por meio da função joinCleanPath.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-69820
GHSA-557V-XCG6-RM5M
GHSA-73JG-4QH6-3F4G
GO-2026-4390
OPENSUSE-SU-2026:21483-1
SUSE-SU-2026:0403-1

Produtos afetados

Beam