PT-2026-76651 · Unknown · Sharefile Storagezones Controller

CVE-2026-16137

·

Publicado

2026-08-17

·

Atualizado

2026-09-02

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas In Progress ShareFile Storage Zones Controller versões anteriores a 5.12.6
Descrição Uma parte com credenciais de zona válidas pode realizar path traversal através do endpoint de iniciação de upload retomável. Isso permite que a parte escreva conteúdo arbitrário em qualquer local gravável pela conta de serviço do aplicativo, o que pode levar à execução de código fornecido por um invasor. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recomendações Atualize o In Progress ShareFile Storage Zones Controller para a versão 5.12.6 ou posterior.

Correção

Path traversal

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16137

Produtos afetados

Sharefile Storagezones Controller