PT-2026-66541 · Unknown · Activepieces
CVE-2026-48499
·
Publicado
2026-07-30
·
Atualizado
2026-07-30
CVSS v4.0
9.3
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Activepieces versões anteriores a 0.84.0
Description
Um segmento de caminho não sanitizado na sandbox do Code piece permite que um autor de fluxo autenticado acesse arquivos de fluxo e código em cache de outros locatários no mesmo worker com permissões de leitura e gravação. Isso pode levar à exposição de dados incorporados e permitir a execução de código modificado durante a próxima execução de fluxo de um locatário vítima.
Recommendations
Atualizar para a versão 0.84.0.
Exploit
Correção
Incorrect Permission
Exposure of Resource to Wrong Sphere
Improper Authorization
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Activepieces