PT-2026-70876 · Electerm · Electerm

CVE-2026-73224

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas electerm versões anteriores a 3.15.120
Description Uma falha existe onde um servidor FTP ou SFTP malicioso pode executar comandos arbitrários no sistema de um usuário. Isso ocorre quando um usuário baixa uma pasta especialmente criada e seleciona as opções Propriedades e Calcular Tamanho. O problema originou-se na função calcLocal() em src/client/components/sftp/file-info-modal.jsx, que incorpora o nome de uma pasta controlada pelo servidor em um comando de shell du -sh sem escapar adequadamente as aspas simples, resultando em injeção de comando.
Recommendations Atualize para a versão 3.15.120.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73224
GHSA-4WX8-4M69-8RW5

Produtos afetados

Electerm