PT-2026-68724 · Wso2 · Wso2 Api Control Plane+6
CVE-2026-3418
·
Publicado
2026-08-06
·
Atualizado
2026-08-31
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
A System REST API não valida adequadamente os tipos ou destinos de arquivos durante o upload de arquivos fornecidos pelo usuário. Isso permite que um usuário autenticado com privilégios administrativos de publicador grave arquivos em locais arbitrários acessíveis ao servidor. Dependendo do ambiente e do manuseio de arquivos, isso pode levar à execução do conteúdo carregado, resultando potencialmente em execução remota de código.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wso2 Api Control Plane
Wso2 Api Manager
Wso2 Api Manager Publisher Rest Api V4
Wso2 Carbon Api Management Api
Wso2 Carbon Api Management Implementation
Wso2 Traffic Manager
Wso2 Universal Gateway