PT-2026-64431 · Cloudreve · Cloudreve
CVE-2026-55495
·
Publicado
2026-07-24
·
Atualizado
2026-09-04
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Cloudreve versões anteriores a 4.17.0
Description
O manipulador WOPI PUT RELATIVE processa incorretamente a variável
X-WOPI-SuggestedTarget ao passá-la para URI.JoinRaw() como um caminho em vez de um nome de arquivo. Isso permite o uso de barras e segmentos dot-dot para realizar travessia de diretório, permitindo que um invasor escape do diretório de arquivo de origem para criar ou sobrescrever condicionalmente arquivos na mesma conta do proprietário.Recommendations
Atualize para a versão 4.17.0.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloudreve