PT-2026-78363 · Nnn · Nnn

·

CVE-2026-65611

·

Publicado

2026-08-19

·

Atualizado

2026-08-20

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas nnn versão 5.2
Descrição O software não sanitiza a variável path. Um invasor pode criar um diretório em um sistema de arquivos compartilhado, mídia removível ou dentro de um arquivo extraído usando um nome que contenha uma aspa simples seguida de sintaxe de shell. Quando um usuário entra nesse diretório e utiliza o fluxo de trabalho de cópia ou movimentação em lote, o nome do diretório manipulado é incorporado ao comando de shell gerado, permitindo que a carga útil injetada seja executada com os privilégios do processo.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65611

Produtos afetados

Nnn