PT-2026-64000 · Bold Reports+1 · Standalone Report Designer

·

CVE-2026-65690

·

Publicado

2026-07-23

·

Atualizado

2026-07-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Bold Reports Standalone Report Designer versões 6.3 through 14.1.11
Description Existe uma falha de validação de caminho de arquivo na funcionalidade de upload de arquivos dentro do módulo DataHub. Atacantes autenticados podem usar um nome de arquivo manipulado para realizar path traversal, permitindo-lhes acessar diretórios fora do escopo pretendido e executar comandos arbitrários com altos privilégios no servidor.
Recommendations Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12. Restrinja o acesso ao módulo DataHub para minimizar o risco de exploração.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65690

Produtos afetados

Standalone Report Designer