PT-2026-5836 · Rubikon Teknoloji · Easy Transfer

CVE-2020-37086

·

Publicado

2026-02-03

·

Atualizado

2026-02-03

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Easy Transfer versão 1.7 para iOS
Description Uma falha de salto de diretório permite que atacantes remotos acessem caminhos de sistema de arquivos não autorizados sem autenticação. Isso é feito manipulando parâmetros de caminho em requisições 'GET' e 'POST', permitindo a listagem ou download de arquivos sensíveis do sistema e a injeção de scripts maliciosos em parâmetros da aplicação.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-37086

Produtos afetados

Easy Transfer