PT-2026-61602 · Menyoo · Menyoo
CVE-2026-52349
·
Publicado
2026-07-20
·
Atualizado
2026-07-23
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Menyoo 2.0 versões anteriores ao commit 729aa48
Description
Uma falha de directory traversal permite que um invasor local execute código arbitrário. Isso ocorre por meio do gerenciamento de arquivos do Spooner, das funções de salvar, pasta e renomear do VehicleSpawner e WeaponOptions, e das funções de criar pasta, criar arquivo e renomear do PedComponentChanger.
Recommendations
Atualize para o commit 729aa48 ou uma versão mais recente.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Menyoo