PT-2026-52855 · Echo · Echo
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Echo versões anteriores a 4.15.3
Echo versões anteriores a 5.2.0
Description
Existe uma discrepância entre o roteador e o manipulador de arquivos estáticos em relação à decodificação do caminho da URL. O roteador corresponde às rotas usando o caminho codificado bruto, preservando
%2F como está, enquanto a função StaticDirectoryHandler decodifica %2F para / antes de resolver os caminhos do sistema de arquivos. Essa inconsistência permite que um invasor ignore os controles de acesso ao nível de rota para ler arquivos estáticos sem autorização.Recommendations
Atualize para a versão 4.15.3 ou posterior.
Atualize para a versão 5.2.0 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Echo