PT-2026-81302 · Unknown · Crater Invoice
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Crater Invoice versões anteriores a 6.0.7
Descrição
Um problema de path traversal existe na API de auto-atualização. Proprietários de empresas autenticados podem gravar arquivos arbitrários fora do diretório de extração pretendido ao fornecer arquivos ZIP manipulados contendo sequências
../ para o endpoint /unzip. Isso ocorre porque nomes de entradas ZIP não sanitizados são passados para a função ZipArchive::extractTo(), permitindo que atacantes coloquem arquivos PHP arbitrários no diretório público acessível via web e alcancem a execução remota de código (RCE), que é a capacidade de executar comandos arbitrários no servidor.Recomendações
Atualize o Crater Invoice para a versão 6.0.7 ou posterior.
Restrinja o acesso ao endpoint
/unzip para minimizar o risco de exploração.Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Crater Invoice