PT-2026-41960 · Zrok · Zrok

CVE-2026-45576

·

Publicado

2026-05-19

·

Atualizado

2026-07-30

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas zrok (versões afetadas não especificadas)
Description Um problema de traversal de caminho ocorre ao usar o comando zrok2 copy para mover arquivos de um drive WebDAV ou zrok para um sistema de arquivos local. Um invasor pode fornecer um href DAV malicioso contendo sequências de traversal de diretório, como /../outside.txt. Este caminho é processado pela função FilesystemTarget.WriteStream, que o une à raiz do destino, permitindo que arquivos sejam criados ou sobrescritos fora do diretório de destino pretendido usando as credenciais do usuário que realiza a sincronização.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45576
GHSA-C656-JCX2-7PQJ
GO-2026-5315
OPENSUSE-SU-2026:21483-1

Produtos afetados

Zrok