PT-2026-47044 · Altium · Altium Enterprise Server

CVE-2026-11420

·

Publicado

2026-06-05

·

Atualizado

2026-06-12

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Altium Enterprise Server (versões afetadas não especificadas)
Description Duas falhas de path traversal no Network Installation Service (NIS) permitem que um atacante de rede não autenticado leia arquivos de arquivo de pacote e escreva arquivos arbitrários em qualquer local gravável no sistema de arquivos do servidor. Path traversal é uma técnica que permite a um atacante acessar arquivos e diretórios armazenados fora da pasta raiz da web. Como arquivos podem ser gravados em diretórios acessíveis via web ou usados para sobrescrever arquivos de configuração e binários da aplicação, isso pode levar à execução remota de código no contexto da conta de serviço e à divulgação de conteúdos de pacotes de implantação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-11420

Produtos afetados

Altium Enterprise Server