PT-2026-79824 · Npm · Expo-Share-Intent

·

CVE-2026-78196

·

Publicado

2026-08-24

·

Atualizado

2026-08-24

CVSS v4.0

4.8

Média

VetorAV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X
Nome do Software Vulnerável e Versões Afetadas achorein expo-share-intent versões anteriores a 8.0.1
Description Uma falha de path traversal existe no componente Android File Copy Routine, dentro da função getDataColumn() do arquivo ExpoShareIntentModule.kt. Um invasor local pode manipular a variável display name para realizar a travessia de diretório.
Recommendations Atualizar para a versão 8.0.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-78196

Produtos afetados

Expo-Share-Intent