PT-2026-69047 · Postiz · Postiz

·

CVE-2026-19264

·

Publicado

2026-08-07

·

Atualizado

2026-08-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Postiz (versões afetadas não especificadas)
Description Um invasor remoto não autenticado pode realizar a leitura arbitrária de arquivos explorando um problema de traversal de caminho na rota que serve mídias armazenadas localmente. A aplicação junta segmentos de caminho fornecidos via URL ao diretório de upload e transmite o arquivo sem normalizar o caminho ou confiná-lo ao diretório. Embora segmentos de ponto brutos sejam colapsados antes do roteamento, separadores codificados em URL sobrevivem à correspondência de rota e são decodificados no manipulador, permitindo a travessia durante a chamada do sistema de arquivos. Isso permite o acesso a qualquer arquivo legível pelo processo da aplicação, incluindo o ambiente do processo, que expõe a string de conexão do banco de dados, segredos de faturamento e provedores conectados, e o segredo de assinatura JWT (JSON Web Token). Como os tokens de sessão são assinados com esse segredo e não possuem data de expiração, um invasor pode forjar uma sessão sem expiração para qualquer usuário, incluindo administradores, sem a necessidade de senha. O endpoint afetado é '/uploads'.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19264

Produtos afetados

Postiz