PT-2026-52855 · Echo · Echo

·

CVE-2026-55677

·

Publicado

2026-06-26

·

Atualizado

2026-09-04

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Echo versões anteriores a 4.15.3 Echo versões anteriores a 5.2.0
Description Existe uma discrepância entre o roteador e o manipulador de arquivos estáticos em relação à decodificação do caminho da URL. O roteador corresponde às rotas usando o caminho codificado bruto, preservando %2F como está, enquanto a função StaticDirectoryHandler decodifica %2F para / antes de resolver os caminhos do sistema de arquivos. Essa inconsistência permite que um invasor ignore os controles de acesso ao nível de rota para ler arquivos estáticos sem autorização.
Recommendations Atualize para a versão 4.15.3 ou posterior. Atualize para a versão 5.2.0 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55677
GHSA-VFP3-V2GW-7WFQ
GO-2026-6293
OPENSUSE-SU-2026:21761-1
RHSA-2026:66432

Produtos afetados

Echo