PT-2026-63998 · Bold Reports+1 · Standalone Report Designer

·

CVE-2026-65688

·

Publicado

2026-07-23

·

Atualizado

2026-07-28

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bold Reports Standalone Report Designer versões 6.3 through 14.1.11
Description Uma validação de caminho de arquivo ausente no recurso de processamento de fontes do módulo DataHub permite que atacantes não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor por meio de uma requisição manipulada. Essa fraqueza de path traversal pode ser usada para expor arquivos sensíveis do servidor, como credenciais de autenticação, permitindo potencialmente o acesso não autorizado total à aplicação.
Recommendations Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65688

Produtos afetados

Standalone Report Designer