PT-2026-64959 · Unknown · Nitroshare-Desktop
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
NitroShare Desktop versões anteriores a 0.3.5
Description
O servidor de transferência de arquivos LAN contém um problema de path traversal que permite que atacantes não autenticados na mesma rede gravem arquivos arbitrários. Isso ocorre porque o servidor não valida os caminhos ao processar o campo
name dentro do cabeçalho JSON do item. Ao enviar um nome de arquivo manipulado contendo sequências de traversal de diretório, um atacante pode gravar arquivos fora do diretório raiz de transferência pretendido em qualquer local onde o usuário atual tenha permissões de gravação, como a pasta Inicializar do Windows, o que pode levar à execução persistente de código no próximo login do usuário.Recommendations
Atualize o NitroShare Desktop para a versão 0.3.5 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nitroshare-Desktop