PT-2026-47044 · Altium · Altium Enterprise Server
CVE-2026-11420
·
Publicado
2026-06-05
·
Atualizado
2026-06-12
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Altium Enterprise Server (versões afetadas não especificadas)
Description
Duas falhas de path traversal no Network Installation Service (NIS) permitem que um atacante de rede não autenticado leia arquivos de arquivo de pacote e escreva arquivos arbitrários em qualquer local gravável no sistema de arquivos do servidor. Path traversal é uma técnica que permite a um atacante acessar arquivos e diretórios armazenados fora da pasta raiz da web. Como arquivos podem ser gravados em diretórios acessíveis via web ou usados para sobrescrever arquivos de configuração e binários da aplicação, isso pode levar à execução remota de código no contexto da conta de serviço e à divulgação de conteúdos de pacotes de implantação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Altium Enterprise Server