PT-2026-67573 · Unknown · Customsounds
CVE-2026-56845
·
Publicado
2026-08-04
·
Atualizado
2026-08-04
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
CustomSounds (versões afetadas não especificadas)
Description
Uma vulnerabilidade de path traversal (LFI) não autenticada existe no endpoint '/custom-sounds/' quando o armazenamento do CustomSounds está configurado para FileSystem. Local File Inclusion (LFI) é um tipo de vulnerabilidade que permite a um invasor ler arquivos no servidor aos quais não deveria ter acesso. Ao incluir sequências
../ no caminho da requisição, um invasor pode ler arquivos arbitrários fora do diretório base.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Customsounds