PT-2026-76826 · Git+1 · Typemill
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Typemill versões anteriores a 2.26.0
Description
Existe uma falha de bypass de autorização na rota de download de arquivos de mídia. Atacantes não autenticados podem acessar arquivos restritos enviando variantes de URL equivalentes ao caminho. Ao utilizar formas de caminho normalizadas, como prefixos dot-slash, barras duplas ou sequências codificadas em percentual, os atacantes podem burlar as verificações de restrição baseadas em função. Isso ocorre porque o sistema de arquivos resolve a solicitação para o arquivo protegido, apesar das verificações de segurança, permitindo o download não autorizado de arquivos sem credenciais.
Recommendations
Atualize o Typemill para a versão 2.26.0 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Typemill