PT-2026-66847 · Contao · Contao

CVE-2026-55825

·

Publicado

2026-07-31

·

Atualizado

2026-08-06

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Contao versões 5.7.0 through 5.7.6
Description Um usuário de backend autenticado com acesso a um trabalho específico pode realizar um bypass de autorização entre trabalhos. Ao solicitar um identificador de anexo contendo segmentos ../, o usuário pode forçar o endpoint de download de anexos de trabalho a ler arquivos de outros diretórios de trabalho dentro de var/job-attachments. Isso ocorre porque o controlador autoriza apenas o parâmetro de rota jobUuid, e a busca subsequente combina este UUID autorizado com o identificador controlado pelo atacante. A função VirtualFilesystem::resolve() canonicaliza o caminho e apenas bloqueia tentativas de escapar da montagem do sistema de arquivos, permitindo o acesso a outros diretórios de trabalho se o caminho for conhecido. Isso não é prático para brute-force de trabalhos desconhecidos, pois os diretórios utilizam valores UUID v4.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55825
GHSA-GRM4-WM43-9JH5

Produtos afetados

Contao