PT-2026-56043 · Unknown · Fossbilling

·

CVE-2026-53648

·

Publicado

2026-07-06

·

Atualizado

2026-07-07

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas FOSSBilling versões anteriores a 0.8.1
Description Arquivos de produtos para download são armazenados usando um caminho determinístico derivado do nome do arquivo. Quando um administrador faz o upload de um arquivo, o sistema o armazena como md5(<original filename>) no diretório de uploads. Como o caminho depende exclusivamente do nome do arquivo fornecido pelo cliente, múltiplos produtos ou arquivos de pedido carregados com o mesmo nome original de arquivo resolverão para o mesmo caminho de armazenamento. Consequentemente, um upload posterior pode sobrescrever um anterior, fazendo com que clientes ou administradores baixem o arquivo incorreto.
Recommendations Atualize para a versão 0.8.1. Restrinja a permissão servicedownloadable.manage apenas a administradores totalmente confiáveis. Garanta que os arquivos de produtos para download usem nomes de arquivos exclusivos antes do upload para reduzir colisões acidentais.

Exploit

Correção

Exposure of Resource to Wrong Sphere

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53648
GHSA-X7P2-XHVC-CFP9

Produtos afetados

Fossbilling