PT-2026-81302 · Unknown · Crater Invoice

·

CVE-2026-57863

·

Publicado

2026-08-25

·

Atualizado

2026-08-25

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Crater Invoice versões anteriores a 6.0.7
Descrição Um problema de path traversal existe na API de auto-atualização. Proprietários de empresas autenticados podem gravar arquivos arbitrários fora do diretório de extração pretendido ao fornecer arquivos ZIP manipulados contendo sequências ../ para o endpoint /unzip. Isso ocorre porque nomes de entradas ZIP não sanitizados são passados para a função ZipArchive::extractTo(), permitindo que atacantes coloquem arquivos PHP arbitrários no diretório público acessível via web e alcancem a execução remota de código (RCE), que é a capacidade de executar comandos arbitrários no servidor.
Recomendações Atualize o Crater Invoice para a versão 6.0.7 ou posterior. Restrinja o acesso ao endpoint /unzip para minimizar o risco de exploração.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57863

Produtos afetados

Crater Invoice