PT-2026-82747 · Dolibarr · Dolibarr

·

CVE-2026-81730

·

Publicado

2026-08-27

·

Atualizado

2026-08-31

CVSS v4.0

8.8

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dolibarr versões 9.0.0 through 23.0.4
Description O software salva anexos de e-mails recebidos utilizando o nome fornecido nos cabeçalhos MIME da mensagem sem sanitizá-lo adequadamente para um nome base seguro. Isso ocorre na função global saveAttachment() em htdocs/emailcollector/lib/emailcollector.lib.php, que constrói $filepath usando $path, $filename e $ext antes de passá-lo para file put contents(), e na função privada saveAttachment() em htdocs/emailcollector/class/emailcollector.class.php, que grava em $destdir usando $filename. Esses valores são derivados de getName() ou getFilename() do anexo durante as operações de record-join, create-ticket e create-project.
Um invasor pode incluir uma sequência de traversal no nome do arquivo para colocar conteúdo controlado fora do diretório de anexos pretendido, sem a necessidade de possuir uma conta. Se o diretório htdocs for somente leitura, o impacto fica limitado à árvore de documentos, podendo corromper ou forjar documentos de outros objetos. No entanto, se o htdocs for gravável, o invasor pode gravar arquivos em um caminho executável via web.
Recommendations Atualizar para a versão 24.0.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-81730

Produtos afetados

Dolibarr