PT-2026-56682 · Joro · Joro
CVE-2026-53649
·
Publicado
2026-07-08
·
Atualizado
2026-09-02
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Joro versões anteriores a 1.1.1
Description
No modo proxy padrão, o software expõe uma API local em
127.0.0.1:9090 que não possui autenticação e implementa uma política de CORS permissiva com curinga. Como o multipart/form-data é um tipo de conteúdo permitido pelo CORS, o JavaScript de origem cruzada de uma página visitada pode enviar requisições para endpoints privilegiados sem disparar uma requisição de preflight. Um invasor pode explorar isso para fazer o upload de um plugin nativo e disparar a reinicialização do sistema. Como a função plugin.Open() executa a função init() do plugin antes da busca de símbolos, a carga útil enviada é executada automaticamente após a reinicialização, resultando na execução remota de código com os privilégios do usuário operador.Detalhes técnicos incluem os seguintes componentes afetados:
- Endpoints da API:
/api/v1/plugins/uploade/api/v1/system/restart - Funções Vulneráveis:
plugin.Open()
Recommendations
Atualize o Joro para uma versão posterior a 1.1.0.
Como mitigação temporária, restrinja o acesso à porta da API local
9090 ou evite visitar sites não confiáveis enquanto o software estiver operando no modo proxy.Exploit
Correção
RCE
Unrestricted File Upload
CSRF
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Joro