PT-2026-79286 · Datiphy · Data Management Center
CVE-2026-76157
·
Publicado
2026-08-21
·
Atualizado
2026-08-21
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Datiphy Data Management Center versões 8.3.0 through 8.5.1
Descrição
A ausência de autenticação para uma função crítica no endpoint da API de upload permite que um invasor remoto não autenticado faça o upload de arquivos arbitrários para o diretório de upload configurado no servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Data Management Center