PT-2026-80749 · Unknown · Backpack Crud
CVE-2026-54179
·
Publicado
2026-08-20
·
Atualizado
2026-08-31
CVSS v3.1
4.4
Média
| Vetor | AV:N/AC:H/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
backpack/crud versões 6.0.0 até 6.8.13
backpack/crud versões 7.0.0 até 7.0.37
Description
Um administrador autenticado pode armazenar conteúdo de arquivo arbitrário no disco configurado. Isso ocorre porque as funções
SingleBase64Image::uploadFiles e SingleBase64Image::uploadRepeatableFiles, usadas por campos de imagem através de withFiles(), aceitam qualquer URI de dados que comece com data:image sem validar o subtipo MIME declarado ou os bytes decodificados. Além disso, a função FileNameGenerator::getExtensionFromFile aplica mime content type() à URI de dados em vez do conteúdo decodificado, resultando em arquivos armazenados com nomes sem extensão. Isso pode levar a cross-site scripting (XSS) armazenado ou outro comportamento indesejado quando o arquivo é servido e acessado.Recommendations
Atualize o backpack/crud para a versão 6.8.14.
Atualize o backpack/crud para a versão 7.0.38.
Como uma medida de defesa em profundidade, configure
X-Content-Type-Options: nosniff nas respostas do administrador.Exploit
Correção
XSS
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backpack Crud