PT-2026-63997 · Bold Reports+1 · Standalone Report Designer

·

CVE-2026-65687

·

Publicado

2026-07-23

·

Atualizado

2026-07-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bold Reports Standalone Report Designer versões 6.3 até 14.1.11
Descrição Uma falha de validação de caminho de arquivo existe no recurso de processamento de SVG dentro do módulo DataHub. Essa fraqueza de traversal de caminho permite que atacantes não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor ao enviar uma requisição manipulada, potencialmente expondo informações sensíveis, como credenciais de autenticação, e permitindo o acesso não autorizado à aplicação.
Recomendações Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12. Restrinja o acesso ao módulo DataHub para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65687

Produtos afetados

Standalone Report Designer