PT-2026-77147 · Copyparty · Copyparty

CVE-2026-70657

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Copyparty versões anteriores a 1.20.17
Description Quando as flags de chave de diretório dk ou dks são combinadas com as flags de chave de arquivo fk ou fka em um volume, uma chave de arquivo válida pode ser convertida em uma chave de diretório. Isso permite o acesso de leitura não autorizado à pasta contenente. Este problema ocorre apenas se os recursos de chave de arquivo e chave de diretório forem habilitados manualmente nas flags do volume, pois ambos são desativados por padrão.
Recommendations Atualize para a versão 1.20.17.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70657
GHSA-X5PQ-M9P8-F4VX
PYSEC-2026-3660

Produtos afetados

Copyparty