PT-2026-56210 · Egroupware+1 · Egroupware+1

CVE-2026-27823

·

Publicado

2026-07-07

·

Atualizado

2026-07-21

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas EGroupware versões anteriores a 26.2.20260224 EGroupware versões anteriores a 23.1.20260224
Description Um problema permite que um invasor autenticado execute comandos arbitrários no servidor, o que pode levar ao comprometimento total do sistema. Se o auto-registro de usuários estiver habilitado, o problema pode ser explorado sem autenticação prévia. A falha resulta de verificações de autorização inadequadas combinadas com a leitura arbitrária de arquivos e uma primitiva de escrita de arquivos. Especificamente, a função ajax upload() em EGroupwareSmallParTWidgetsSmallPartMediaRecorder não valida corretamente a variável participant role, que é derivada de dados de requisição controlados pelo usuário, permitindo que invasores ignorem as verificações de função de professor. Isso possibilita a escrita arbitrária de arquivos através da variável video type, permitindo a travessia de caminho (path traversal) para sobrescrever arquivos como header.inc.php. Além disso, a função download em importexport export ui é suscetível à leitura arbitrária de arquivos através do parâmetro filename. Ao combinar essas falhas, um invasor pode ler um arquivo válido do sistema, modificá-lo com código PHP malicioso e sobrescrevê-lo para alcançar a Execução Remota de Código (RCE) após a reinicialização do servidor ou expiração do OPcache.
Recommendations Atualize o EGroupware para a versão 26.2.20260224 ou posterior. Atualize o EGroupware para a versão 23.1.20260224 ou posterior. Como medida de mitigação temporária, desative o auto-registro de usuários para evitar a exploração não autenticada.

Correção

RCE

IDOR

Improper Authorization

Code Injection

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-27823
GHSA-H9QX-V5XP-PH8P

Produtos afetados

Egroupware
Egroupware/Egroupware