PT-2026-54441 · Cefsharp+2 · Cefsharp+1
CVE-2026-48796
·
Publicado
2026-06-30
·
Atualizado
2026-08-19
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CefSharp versões anteriores a 148.0.90
Description
O CefSharp fornece bindings .NET para o Chromium Embedded Framework. A classe
FolderSchemeHandlerFactory não impõe corretamente os limites de diretório ao validar se um caminho de solicitação decodificado e canonicalizado permanece dentro da rootFolder configurada. A validação baseia-se em uma verificação de prefixo de string bruta usando filePath.StartsWith(rootFolder, StringComparison.OrdinalIgnoreCase), o que permite que solicitações escapem do diretório pretendido e acessem diretórios irmãos que compartilham o mesmo prefixo de string. Por exemplo, uma solicitação para ..%2fwww2/secret.txt poderia acessar um diretório www2 quando a raiz está definida como www. Este problema afeta caminhos no estilo Unix e Windows e pode levar à exposição de arquivos locais fora da raiz pretendida quando um invasor consegue fazer com que o navegador incorporado solicite uma URL manipulada.Recommendations
Atualize o CefSharp para a versão 148.0.90.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cefsharp
Cefsharp.Common