PT-2026-41769 · Packagist+2 · Ci4-Cms-Erp/Ci4Ms+1
CVE-2026-45139
·
Publicado
2026-05-18
·
Atualizado
2026-07-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
CI4MS versões anteriores a 0.31.9.0
Description
O módulo Fileeditor não valida a extensão do arquivo do caminho de origem nos endpoints
deleteFileOrFolder e renameFile. Enquanto operações de escrita de conteúdo, como saveFile e createFile, utilizam uma lista de permissões de extensões, esses endpoints destrutivos apenas verificam se o caminho está dentro da raiz do projeto e não está em uma pequena lista de bloqueio de itens ocultos. Consequentemente, um usuário de backend com permissões de editor de arquivos pode excluir ou renomear arquivos críticos do framework, como app/Config/Routes.php, app/Config/App.php, app/Config/Database.php, app/Config/Filters.php, public/index.php e public/.htaccess. Isso pode resultar em uma negação de serviço persistente que requer a implantação do sistema de arquivos para recuperação.Recommendations
Atualize para a versão 0.31.9.0.
Como medida paliativa temporária, restrinja as permissões
fileeditor.delete e fileeditor.update apenas a superadministradores altamente confiáveis.Exploit
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ci4-Cms-Erp/Ci4Ms
Ci4Ms