PT-2026-64959 · Unknown · Nitroshare-Desktop

·

CVE-2026-66050

·

Publicado

2026-07-27

·

Atualizado

2026-07-28

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas NitroShare Desktop versões anteriores a 0.3.5
Description O servidor de transferência de arquivos LAN contém um problema de path traversal que permite que atacantes não autenticados na mesma rede gravem arquivos arbitrários. Isso ocorre porque o servidor não valida os caminhos ao processar o campo name dentro do cabeçalho JSON do item. Ao enviar um nome de arquivo manipulado contendo sequências de traversal de diretório, um atacante pode gravar arquivos fora do diretório raiz de transferência pretendido em qualquer local onde o usuário atual tenha permissões de gravação, como a pasta Inicializar do Windows, o que pode levar à execução persistente de código no próximo login do usuário.
Recommendations Atualize o NitroShare Desktop para a versão 0.3.5 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66050

Produtos afetados

Nitroshare-Desktop