PT-2026-50842 · Filerise · Filerise
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
FileRise versões anteriores a 3.16.0
Descrição
Um problema de path traversal existe no endpoint de upload de pasta compartilhada '/api/folder/uploadToSharedFolder.php'. O
FolderController valida o nome do arquivo de upload usando basename() e REGEX FILE NAME, mas estes permitem sequências codificadas em URL. O nome do arquivo bruto é subsequentemente processado por UploadModel::handleUpload, onde é reconstruído usando trim(urldecode(basename($fileName))), reintroduzindo separadores de caminho após a validação inicial. Como o UploadNamePolicy::isAllowedForWrite() avalia apenas o componente final do caminho, sequências de travessia podem burlar as políticas de extensão. O caminho de destino é então usado em move uploaded file() sem uma verificação de contenção de realpath, permitindo a gravação arbitrária de arquivos fora do diretório pretendido. Um invasor com um link ou token de pasta compartilhada válido, não expirado e com upload habilitado pode sobrescrever users/users.txt para criar uma conta de administrador, levando potencialmente à tomada de controle administrativo não autenticado e execução remota de código.Recomendações
Atualizar para a versão 3.16.0.
Exploit
Correção
RCE
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Filerise