PT-2026-4890 · Unknown · Tis-Plugin+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/S:P/AU:Y/R:U/V:C/RE:M/U:Red |
Nome do Software Vulnerável e Versões Afetadas
datavane tis versões anteriores à versão 4.3.0
Descrição
Existe um problema no datavane tis relacionado ao upload irrestrito de arquivos com tipos perigosos e à desserialização de dados não confiáveis. O problema está associado ao arquivo de programa
XmlFile.Java dentro dos módulos tis-plugin/src/main/java/com/qlangtech/tis/extension/impl.Recomendações
Atualize para a versão 4.3.0 ou posterior.
Exploit
Correção
Deserialization of Untrusted Data
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Datavane Tis
Tis-Plugin