PT-2026-5836 · Rubikon Teknoloji · Easy Transfer
CVE-2020-37086
·
Publicado
2026-02-03
·
Atualizado
2026-02-03
CVSS v3.1
6.2
Média
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
Easy Transfer versão 1.7 para iOS
Description
Uma falha de salto de diretório permite que atacantes remotos acessem caminhos de sistema de arquivos não autorizados sem autenticação. Isso é feito manipulando parâmetros de caminho em requisições 'GET' e 'POST', permitindo a listagem ou download de arquivos sensíveis do sistema e a injeção de scripts maliciosos em parâmetros da aplicação.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Transfer