PT-2026-81239 · Unknown · Extension "Mask"
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Extensão Mask (versões afetadas não especificadas)
Descrição
Um usuário autenticado do backend com acesso ao módulo Mask pode realizar path traversal, uma técnica utilizada para acessar arquivos e diretórios que são restritos ao usuário. A extensão falha ao validar uma chave de elemento de template fornecida pelo cliente, utilizada para construir caminhos de arquivo para salvar e excluir arquivos de template do Mask. Ao fornecer uma chave contendo sequências de path traversal, um invasor pode criar ou excluir arquivos .html fora do diretório de templates configurado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Extension "Mask"