PT-2026-76651 · Unknown · Sharefile Storagezones Controller
CVE-2026-16137
·
Publicado
2026-08-17
·
Atualizado
2026-09-02
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
In Progress ShareFile Storage Zones Controller versões anteriores a 5.12.6
Descrição
Uma parte com credenciais de zona válidas pode realizar path traversal através do endpoint de iniciação de upload retomável. Isso permite que a parte escreva conteúdo arbitrário em qualquer local gravável pela conta de serviço do aplicativo, o que pode levar à execução de código fornecido por um invasor. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recomendações
Atualize o In Progress ShareFile Storage Zones Controller para a versão 5.12.6 ou posterior.
Correção
Path traversal
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Sharefile Storagezones Controller