PT-2026-57325 · Frappe · Frappe
CVE-2026-55852
·
Publicado
2026-07-10
·
Atualizado
2026-07-11
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Frappe versões anteriores a 16.23.0
Frappe versões anteriores a 15.112.0
Description
Um problema de Execução Remota de Código (RCE) via TarSlip existe no recurso de Importação de Pacotes. Isso ocorre porque os membros de arquivos tar não são suficientemente validados antes da extração, potencialmente permitindo que um invasor grave arquivos em locais arbitrários do sistema.
Recommendations
Atualize para a versão 16.23.0 ou superior.
Atualize para a versão 15.112.0 ou superior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Frappe