PT-2026-83582 · Admidio · Admidio
CVSS v3.1
2.6
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Admidio versões anteriores a 5.0.12
Descrição
A sanitização insuficiente de nomes de álbuns na funcionalidade de download de ZIP de fotos permite que usuários autenticados com direitos de criação de álbuns incluam segmentos de traversal de caminho nos nomes de entrada do arquivo. Isso permite que atacantes criem nomes de álbuns maliciosos contendo sequências de traversal de diretório—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—o que pode resultar na gravação de arquivos fora do diretório de destino quando o destinatário extrai o arquivo.
Recomendações
Atualize para a versão 5.0.12 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Admidio