PT-2026-50573 · Typebot · Typebot

·

CVE-2026-48768

·

Publicado

2026-06-17

·

Atualizado

2026-06-19

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas TypeBot versões anteriores a 3.17.0
Descrição Existe um problema de falta de autenticação na ferramenta de criação de chatbots onde o endpoint "/api/blocks/file-input/v3/generate-upload-url" utiliza a entrada fileName não sanitizada para construir chaves de objetos S3 públicas. O sistema emite URLs PUT pré-assinadas que não vinculam o Content-Type, permitindo que visitantes anônimos de um bot publicado com entrada de arquivo façam o upload de arquivos HTML, SVG ou JS controlados por um invasor para subcaminhos escolhidos. Isso inclui os caminhos de resultados servidos publicamente de outros locatários, permitindo a hospedagem de conteúdo arbitrário e potencial Cross-Site Scripting (XSS) armazenado, que é uma vulnerabilidade onde scripts maliciosos são armazenados permanentemente no servidor alvo. Embora a travessia de diretório usando ../ seja bloqueada pela canonicalização do S3/MinIO, a injeção de caminho por barra simples (forward-slash) permanece explorável.
Recomendações Atualize para a versão 3.17.0. Como medida paliativa temporária, desative imediatamente os blocos de entrada de arquivo.

Exploit

Correção

XSS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48768
GHSA-FP7X-6PQH-VHVF

Produtos afetados

Typebot