PT-2026-50842 · Filerise · Filerise

·

CVE-2026-54414

·

Publicado

2026-06-19

·

Atualizado

2026-08-10

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FileRise versões anteriores a 3.16.0
Descrição Um problema de path traversal existe no endpoint de upload de pasta compartilhada '/api/folder/uploadToSharedFolder.php'. O FolderController valida o nome do arquivo de upload usando basename() e REGEX FILE NAME, mas estes permitem sequências codificadas em URL. O nome do arquivo bruto é subsequentemente processado por UploadModel::handleUpload, onde é reconstruído usando trim(urldecode(basename($fileName))), reintroduzindo separadores de caminho após a validação inicial. Como o UploadNamePolicy::isAllowedForWrite() avalia apenas o componente final do caminho, sequências de travessia podem burlar as políticas de extensão. O caminho de destino é então usado em move uploaded file() sem uma verificação de contenção de realpath, permitindo a gravação arbitrária de arquivos fora do diretório pretendido. Um invasor com um link ou token de pasta compartilhada válido, não expirado e com upload habilitado pode sobrescrever users/users.txt para criar uma conta de administrador, levando potencialmente à tomada de controle administrativo não autenticado e execução remota de código.
Recomendações Atualizar para a versão 3.16.0.

Exploit

Correção

RCE

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54414

Produtos afetados

Filerise