PT-2026-56682 · Joro · Joro

CVE-2026-53649

·

Publicado

2026-07-08

·

Atualizado

2026-09-02

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Joro versões anteriores a 1.1.1
Description No modo proxy padrão, o software expõe uma API local em 127.0.0.1:9090 que não possui autenticação e implementa uma política de CORS permissiva com curinga. Como o multipart/form-data é um tipo de conteúdo permitido pelo CORS, o JavaScript de origem cruzada de uma página visitada pode enviar requisições para endpoints privilegiados sem disparar uma requisição de preflight. Um invasor pode explorar isso para fazer o upload de um plugin nativo e disparar a reinicialização do sistema. Como a função plugin.Open() executa a função init() do plugin antes da busca de símbolos, a carga útil enviada é executada automaticamente após a reinicialização, resultando na execução remota de código com os privilégios do usuário operador.
Detalhes técnicos incluem os seguintes componentes afetados:
  • Endpoints da API: /api/v1/plugins/upload e /api/v1/system/restart
  • Funções Vulneráveis: plugin.Open()
Recommendations Atualize o Joro para uma versão posterior a 1.1.0. Como mitigação temporária, restrinja o acesso à porta da API local 9090 ou evite visitar sites não confiáveis enquanto o software estiver operando no modo proxy.

Exploit

Correção

RCE

Unrestricted File Upload

CSRF

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53649
GHSA-XQHV-CHQM-FHCC
GO-2026-5947
OPENSUSE-SU-2026:21483-1

Produtos afetados

Joro