PT-2026-70911 · Unknown · Kkfileview

CVE-2026-73243

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kkFileView versões anteriores a 5.0.1
Descrição O endpoint GET '/addTask' não autenticado é omitido do TrustHostFilter e TrustDirFilter. Isso permite que o FileConvertQueueTask busque uma URL selecionada por um invasor após a função getFileAttribute() no FileHandlerService usar o parâmetro fullfilename para forçar um tipo OFFICE, COMPRESS ou CAD.
Recomendações Atualize para a versão 5.0.1.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73243
GHSA-GWWJ-52HV-6G2M

Produtos afetados

Kkfileview