PT-2026-54024 · Cap Go · Cap-Go
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Capgo versões anteriores a 12.128.2
Description
Um problema de path traversal existe no proxy de upload do construtor. Usuários autenticados com permissões de build podem ignorar as restrições de upload adicionando sequências de travessia ao caminho de upload. Essas sequências são normalizadas pelo parser de URL WHATWG, permitindo o acesso não autorizado a endpoints administrativos internos usando o cabeçalho privilegiado
BUILDER API KEY, resultando em escalonamento de privilégios no servidor.Recommendations
Atualize para a versão 12.128.2 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cap-Go