PT-2026-56210 · Egroupware+1 · Egroupware+1
CVE-2026-27823
·
Publicado
2026-07-07
·
Atualizado
2026-07-21
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
EGroupware versões anteriores a 26.2.20260224
EGroupware versões anteriores a 23.1.20260224
Description
Um problema permite que um invasor autenticado execute comandos arbitrários no servidor, o que pode levar ao comprometimento total do sistema. Se o auto-registro de usuários estiver habilitado, o problema pode ser explorado sem autenticação prévia. A falha resulta de verificações de autorização inadequadas combinadas com a leitura arbitrária de arquivos e uma primitiva de escrita de arquivos. Especificamente, a função
ajax upload() em EGroupwareSmallParTWidgetsSmallPartMediaRecorder não valida corretamente a variável participant role, que é derivada de dados de requisição controlados pelo usuário, permitindo que invasores ignorem as verificações de função de professor. Isso possibilita a escrita arbitrária de arquivos através da variável video type, permitindo a travessia de caminho (path traversal) para sobrescrever arquivos como header.inc.php. Além disso, a função download em importexport export ui é suscetível à leitura arbitrária de arquivos através do parâmetro filename. Ao combinar essas falhas, um invasor pode ler um arquivo válido do sistema, modificá-lo com código PHP malicioso e sobrescrevê-lo para alcançar a Execução Remota de Código (RCE) após a reinicialização do servidor ou expiração do OPcache.Recommendations
Atualize o EGroupware para a versão 26.2.20260224 ou posterior.
Atualize o EGroupware para a versão 23.1.20260224 ou posterior.
Como medida de mitigação temporária, desative o auto-registro de usuários para evitar a exploração não autenticada.
Correção
RCE
IDOR
Improper Authorization
Code Injection
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Egroupware
Egroupware/Egroupware