PT-2026-49822 · Serverco+1 · Getssl

·

CVE-2026-10303

·

Publicado

2026-06-16

·

Atualizado

2026-06-17

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas ServerCo getssl versões anteriores a 2.49
Description A validação insuficiente do token de desafio ACME em relação à RFC 8555 durante o processamento de arquivos de desafio permite que um token maliciosamente criado influencie o uso de caminhos ou nomes de arquivos locais. Um invasor capaz de fornecer respostas de desafio ACME—como por meio de um endpoint de CA comprometido ou adulterando o caminho da resposta—pode alcançar efeitos de gravação de arquivo não autorizada e travessia de caminho (path traversal). Isso geralmente ocorre com privilégios elevados e pode levar à injeção remota de comandos. Este é um caso de Controle Externo de Nome ou Caminho de Arquivo, onde uma entrada externa determina o caminho usado pela aplicação.
Recommendations Atualize o ServerCo getssl para uma versão posterior a 2.49.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10303

Produtos afetados

Getssl