PT-2026-67885 · Ghost · Ghost

CVE-2026-70592

·

Publicado

2026-08-04

·

Atualizado

2026-08-17

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Ghost versões 1.20.1 até 6.54.0
Description Um usuário com nível de Administrador pode sobrescrever remotamente arquivos específicos no sistema de arquivos, o que pode resultar em problemas de integridade e disponibilidade. Isso ocorre porque o endpoint de exportação de banco de dados não rejeita separadores de caminho no nome do arquivo fornecido pelo usuário.
Recommendations Atualize para a versão 6.54.1. Como medida paliativa temporária, defina disableJSBackups como "true" executando os comandos ghost config set disableJSBackups true e ghost restart.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-GHOST-2026-70592
CVE-2026-70592
GHSA-CJ62-HVV2-2Q5H

Produtos afetados

Ghost