PT-2026-81239 · Unknown · Extension "Mask"

·

CVE-2026-77139

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v4.0

6.0

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Extensão Mask (versões afetadas não especificadas)
Descrição Um usuário autenticado do backend com acesso ao módulo Mask pode realizar path traversal, uma técnica utilizada para acessar arquivos e diretórios que são restritos ao usuário. A extensão falha ao validar uma chave de elemento de template fornecida pelo cliente, utilizada para construir caminhos de arquivo para salvar e excluir arquivos de template do Mask. Ao fornecer uma chave contendo sequências de path traversal, um invasor pode criar ou excluir arquivos .html fora do diretório de templates configurado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77139

Produtos afetados

Extension "Mask"