PT-2026-83287 · Duplicacy · Duplicacy

·

CVE-2026-82264

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

6.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Duplicacy versões anteriores a 3.2.6
Descrição Um problema de traversal de caminho existe na função de restauração, que falha ao validar caminhos de entrada desserializados de arquivos de snapshot. Isso permite que atacantes criem entradas de snapshot maliciosas usando sequências de traversal de diretório para gravar arquivos em locais arbitrários fora do diretório de restauração pretendido, desde que os locais sejam acessíveis pelo usuário que realiza a restauração.
Recomendações Atualize para uma versão posterior a 3.2.5.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82264

Produtos afetados

Duplicacy