PT-2026-54441 · Cefsharp+2 · Cefsharp+1

CVE-2026-48796

·

Publicado

2026-06-30

·

Atualizado

2026-08-19

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CefSharp versões anteriores a 148.0.90
Description O CefSharp fornece bindings .NET para o Chromium Embedded Framework. A classe FolderSchemeHandlerFactory não impõe corretamente os limites de diretório ao validar se um caminho de solicitação decodificado e canonicalizado permanece dentro da rootFolder configurada. A validação baseia-se em uma verificação de prefixo de string bruta usando filePath.StartsWith(rootFolder, StringComparison.OrdinalIgnoreCase), o que permite que solicitações escapem do diretório pretendido e acessem diretórios irmãos que compartilham o mesmo prefixo de string. Por exemplo, uma solicitação para ..%2fwww2/secret.txt poderia acessar um diretório www2 quando a raiz está definida como www. Este problema afeta caminhos no estilo Unix e Windows e pode levar à exposição de arquivos locais fora da raiz pretendida quando um invasor consegue fazer com que o navegador incorporado solicite uma URL manipulada.
Recommendations Atualize o CefSharp para a versão 148.0.90.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48796
GHSA-85JM-CWP2-MVPV

Produtos afetados

Cefsharp
Cefsharp.Common