PT-2026-56156 · Unknown · Microrealestate
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
MicroRealEstate versões anteriores a 1.0.0-alpha3
Description
Um problema de traversal de caminho relativo existe na funcionalidade de upload de arquivos. Esta falha permite que atacantes potencialmente sobrescrevam arquivos do sistema ao manipular caminhos de arquivos para acessar diretórios fora da pasta pretendida.
Recommendations
Atualize para uma versão posterior a 1.0.0-alpha3.
Correção
Relative Path Traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Microrealestate