PT-2026-64000 · Bold Reports+1 · Standalone Report Designer
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Bold Reports Standalone Report Designer versões 6.3 through 14.1.11
Description
Existe uma falha de validação de caminho de arquivo na funcionalidade de upload de arquivos dentro do módulo DataHub. Atacantes autenticados podem usar um nome de arquivo manipulado para realizar path traversal, permitindo-lhes acessar diretórios fora do escopo pretendido e executar comandos arbitrários com altos privilégios no servidor.
Recommendations
Atualize o Bold Reports Standalone Report Designer para a versão 14.1.12.
Restrinja o acesso ao módulo DataHub para minimizar o risco de exploração.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Standalone Report Designer