PT-2026-4890 · Unknown · Tis-Plugin+1

·

CVE-2026-24815

·

Publicado

2026-01-27

·

Atualizado

2026-06-30

CVSS v4.0

10

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:P/AU:Y/R:U/V:C/RE:M/U:Red
Nome do Software Vulnerável e Versões Afetadas datavane tis versões anteriores à versão 4.3.0
Descrição Existe um problema no datavane tis relacionado ao upload irrestrito de arquivos com tipos perigosos e à desserialização de dados não confiáveis. O problema está associado ao arquivo de programa XmlFile.Java dentro dos módulos tis-plugin/src/main/java/com/qlangtech/tis/extension/impl.
Recomendações Atualize para a versão 4.3.0 ou posterior.

Exploit

Correção

Deserialization of Untrusted Data

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24815

Produtos afetados

Datavane Tis
Tis-Plugin