PT-2026-70879 · Electerm · Electerm

CVE-2026-73227

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas electerm versões anteriores a 3.15.120
Description Existe uma falha onde um servidor RDP malicioso pode gravar conteúdo controlado por um invasor fora do diretório de salvamento designado. Isso ocorre porque o caminho de download da área de transferência RDP em src/client/components/rdp/file-transfer.js passa a variável fileInfo.name, controlada pelo servidor, para a função osResolve() sem a devida sanitização.
Recommendations Atualize para a versão 3.15.120.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73227
GHSA-GM6Q-5VPX-3MWF

Produtos afetados

Electerm