PT-2026-70912 · Unknown · Kkfileview

CVE-2026-73244

·

Publicado

2026-08-11

·

Atualizado

2026-08-11

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas kkFileView versões anteriores a 5.0.1
Description O endpoint POST '/listFiles' não autenticado passa um parâmetro path controlado pelo usuário da função getFiles() para Files.newDirectoryStream sem restringi-lo ao diretório de demonstração. Isso permite a enumeração de diretórios fora do diretório raiz pretendido.
Recommendations Atualize para a versão 5.0.1. Restrinja o acesso ao endpoint '/listFiles' para minimizar o risco de exploração.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73244
GHSA-PMP8-G8P2-P6JQ

Produtos afetados

Kkfileview