PT-2026-41769 · Packagist+2 · Ci4-Cms-Erp/Ci4Ms+1

CVE-2026-45139

·

Publicado

2026-05-18

·

Atualizado

2026-07-21

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas CI4MS versões anteriores a 0.31.9.0
Description O módulo Fileeditor não valida a extensão do arquivo do caminho de origem nos endpoints deleteFileOrFolder e renameFile. Enquanto operações de escrita de conteúdo, como saveFile e createFile, utilizam uma lista de permissões de extensões, esses endpoints destrutivos apenas verificam se o caminho está dentro da raiz do projeto e não está em uma pequena lista de bloqueio de itens ocultos. Consequentemente, um usuário de backend com permissões de editor de arquivos pode excluir ou renomear arquivos críticos do framework, como app/Config/Routes.php, app/Config/App.php, app/Config/Database.php, app/Config/Filters.php, public/index.php e public/.htaccess. Isso pode resultar em uma negação de serviço persistente que requer a implantação do sistema de arquivos para recuperação.
Recommendations Atualize para a versão 0.31.9.0. Como medida paliativa temporária, restrinja as permissões fileeditor.delete e fileeditor.update apenas a superadministradores altamente confiáveis.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45139
GHSA-245J-XJVR-XVM5

Produtos afetados

Ci4-Cms-Erp/Ci4Ms
Ci4Ms