PT-2026-41960 · Zrok · Zrok
CVE-2026-45576
·
Publicado
2026-05-19
·
Atualizado
2026-07-30
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
zrok (versões afetadas não especificadas)
Description
Um problema de traversal de caminho ocorre ao usar o comando
zrok2 copy para mover arquivos de um drive WebDAV ou zrok para um sistema de arquivos local. Um invasor pode fornecer um href DAV malicioso contendo sequências de traversal de diretório, como /../outside.txt. Este caminho é processado pela função FilesystemTarget.WriteStream, que o une à raiz do destino, permitindo que arquivos sejam criados ou sobrescritos fora do diretório de destino pretendido usando as credenciais do usuário que realiza a sincronização.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Zrok