PT-2026-50120 · Unknown · Streambert

·

CVE-2026-48055

·

Publicado

2026-06-16

·

Atualizado

2026-06-17

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Streambert versões anteriores a 2.5.0
Descrição Um problema de Zip Slip existe na lógica de extração de legendas do Streambert, um aplicativo de desktop Electron multiplataforma. O aplicativo não sanitiza os nomes dos arquivos de entrada do arquivo durante a extração de arquivos ZIP baixados. Especificamente, o caminho do arquivo de destino é criado concatenando o nome bruto da entrada do arquivo extracted.name diretamente ao caminho do diretório temporário. Isso permite que um arquivo malicioso contendo sequências de travessia de diretório (caracteres usados para navegar na hierarquia do sistema de arquivos) escape do diretório temporário e escreva arquivos arbitrários no sistema de arquivos do host, dependendo das permissões de gravação do aplicativo.
Recomendações Atualizar para a versão 2.5.0.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48055
GHSA-3Q2X-3Q9P-QWFC

Produtos afetados

Streambert