PT-2026-83582 · Admidio · Admidio

·

CVE-2026-82656

·

Publicado

2026-08-30

·

Atualizado

2026-08-30

CVSS v3.1

2.6

Baixa

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Admidio versões anteriores a 5.0.12
Descrição A sanitização insuficiente de nomes de álbuns na funcionalidade de download de ZIP de fotos permite que usuários autenticados com direitos de criação de álbuns incluam segmentos de traversal de caminho nos nomes de entrada do arquivo. Isso permite que atacantes criem nomes de álbuns maliciosos contendo sequências de traversal de diretório—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—o que pode resultar na gravação de arquivos fora do diretório de destino quando o destinatário extrai o arquivo.
Recomendações Atualize para a versão 5.0.12 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82656
GHSA-GM42-RF3M-682V

Produtos afetados

Admidio