PT-2026-82747 · Dolibarr · Dolibarr
CVSS v4.0
8.8
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dolibarr versões 9.0.0 through 23.0.4
Description
O software salva anexos de e-mails recebidos utilizando o nome fornecido nos cabeçalhos MIME da mensagem sem sanitizá-lo adequadamente para um nome base seguro. Isso ocorre na função global
saveAttachment() em htdocs/emailcollector/lib/emailcollector.lib.php, que constrói $filepath usando $path, $filename e $ext antes de passá-lo para file put contents(), e na função privada saveAttachment() em htdocs/emailcollector/class/emailcollector.class.php, que grava em $destdir usando $filename. Esses valores são derivados de getName() ou getFilename() do anexo durante as operações de record-join, create-ticket e create-project.Um invasor pode incluir uma sequência de traversal no nome do arquivo para colocar conteúdo controlado fora do diretório de anexos pretendido, sem a necessidade de possuir uma conta. Se o diretório htdocs for somente leitura, o impacto fica limitado à árvore de documentos, podendo corromper ou forjar documentos de outros objetos. No entanto, se o htdocs for gravável, o invasor pode gravar arquivos em um caminho executável via web.
Recommendations
Atualizar para a versão 24.0.0.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolibarr