PT-2026-66682 · Unknown · Codeigniter

CVE-2026-63222

·

Publicado

2026-07-31

·

Atualizado

2026-08-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas CodeIgniter versões anteriores a 4.7.4
Description A chamada da função move() dentro da classe UploadedFile sem a provisão de um segundo argumento permite que a aplicação utilize o nome do arquivo fornecido pelo cliente sem a devida sanitização. Isso possibilita que um atacante remoto utilize sequências de path traversal—uma técnica usada para acessar arquivos e diretórios que estão restritos à pasta raiz da aplicação web—para gravar conteúdo enviado fora do diretório pretendido quando a aplicação expõe um caminho de upload.
Recommendations Atualize para a versão 4.7.4. Como mitigação temporária, evite chamar a função move() sem um segundo argumento para garantir que os nomes dos arquivos não sejam retirados diretamente do cliente.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-63222
GHSA-HHMC-Q9HP-R662

Produtos afetados

Codeigniter