PT-2026-80749 · Unknown · Backpack Crud

CVE-2026-54179

·

Publicado

2026-08-20

·

Atualizado

2026-08-31

CVSS v3.1

4.4

Média

VetorAV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas backpack/crud versões 6.0.0 até 6.8.13 backpack/crud versões 7.0.0 até 7.0.37
Description Um administrador autenticado pode armazenar conteúdo de arquivo arbitrário no disco configurado. Isso ocorre porque as funções SingleBase64Image::uploadFiles e SingleBase64Image::uploadRepeatableFiles, usadas por campos de imagem através de withFiles(), aceitam qualquer URI de dados que comece com data:image sem validar o subtipo MIME declarado ou os bytes decodificados. Além disso, a função FileNameGenerator::getExtensionFromFile aplica mime content type() à URI de dados em vez do conteúdo decodificado, resultando em arquivos armazenados com nomes sem extensão. Isso pode levar a cross-site scripting (XSS) armazenado ou outro comportamento indesejado quando o arquivo é servido e acessado.
Recommendations Atualize o backpack/crud para a versão 6.8.14. Atualize o backpack/crud para a versão 7.0.38. Como uma medida de defesa em profundidade, configure X-Content-Type-Options: nosniff nas respostas do administrador.

Exploit

Correção

XSS

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54179
GHSA-8HW4-7QJR-3WXG

Produtos afetados

Backpack Crud