PT-2026-63999 · Bold Reports+1 · Standalone Report Designer
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bold Reports Standalone Report Designer versões 6.3 a 14.1.11
Descrição
Uma falha de validação de caminho de arquivo existe no recurso de download de banco de dados dentro do módulo DataHub. Essa fraqueza de traversal de caminho permite que atacantes não autenticados leiam arquivos arbitrários do sistema de arquivos do servidor enviando uma requisição manipulada, potencialmente expondo informações sensíveis, como credenciais de autenticação, e permitindo o acesso não autorizado à aplicação.
Recomendações
Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12.
Restrinja o acesso ao módulo DataHub para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Standalone Report Designer