PT-2026-84073 · Sage · Sap Employee Self Service
CVE-2026-67395
·
Publicado
2026-09-01
·
Atualizado
2026-09-01
CVSS v3.1
5.9
Média
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Sage Employee Self Service (versões afetadas não especificadas)
Descrição
A validação inadequada de parâmetros de caminho de arquivo na funcionalidade de logotipo personalizado permite a travessia de caminho (path traversal). Um invasor pode usar sequências de travessia de diretório e variantes codificadas para ignorar restrições e acessar arquivos fora do escopo pretendido do sistema de arquivos. Isso pode resultar na divulgação de informações sensíveis, como arquivos de configuração, definições de ambiente, ativos da aplicação e dados de log, desde que o invasor conheça nomes e caminhos de arquivos válidos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sap Employee Self Service