PT-2026-70878 · Electerm · Electerm

CVE-2026-73226

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas electerm versões anteriores a 3.15.186
Description Um cliente WebSocket autenticado pode invocar funções internas não pretendidas devido à ausência de uma lista de permissões (allowlist) de nomes de métodos. Ao controlar valores de func dentro de upgrade-func em src/app/server/dispatch-center.js e handleFs em src/app/server/fs.js, um invasor pode expor os métodos Upgrade e fsExport. Isso permite a execução de comandos, abertura de arquivos, mutação do sistema de arquivos ou a terminação do processo.
Recommendations Atualize para a versão 3.15.186.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73226
GHSA-8CHW-JWC5-8587

Produtos afetados

Electerm