PT-2026-66847 · Contao · Contao
CVE-2026-55825
·
Publicado
2026-07-31
·
Atualizado
2026-08-06
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Contao versões 5.7.0 through 5.7.6
Description
Um usuário de backend autenticado com acesso a um trabalho específico pode realizar um bypass de autorização entre trabalhos. Ao solicitar um identificador de anexo contendo segmentos
../, o usuário pode forçar o endpoint de download de anexos de trabalho a ler arquivos de outros diretórios de trabalho dentro de var/job-attachments. Isso ocorre porque o controlador autoriza apenas o parâmetro de rota jobUuid, e a busca subsequente combina este UUID autorizado com o identificador controlado pelo atacante. A função VirtualFilesystem::resolve() canonicaliza o caminho e apenas bloqueia tentativas de escapar da montagem do sistema de arquivos, permitindo o acesso a outros diretórios de trabalho se o caminho for conhecido. Isso não é prático para brute-force de trabalhos desconhecidos, pois os diretórios utilizam valores UUID v4.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Contao