PT-2026-63998 · Bold Reports+1 · Standalone Report Designer
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bold Reports Standalone Report Designer versões 6.3 through 14.1.11
Description
Uma validação de caminho de arquivo ausente no recurso de processamento de fontes do módulo DataHub permite que atacantes não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor por meio de uma requisição manipulada. Essa fraqueza de path traversal pode ser usada para expor arquivos sensíveis do servidor, como credenciais de autenticação, permitindo potencialmente o acesso não autorizado total à aplicação.
Recommendations
Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Standalone Report Designer