PT-2026-84294 · Fs Poster · Fs Poster

·

CVE-2026-10195

·

Publicado

2026-09-01

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas FS-Poster versões anteriores a 8.0.2
Descrição A sanitização insuficiente do parâmetro FFmpeg path antes de ser passado para a função exec(), combinada com a ausência de verificações de autorização nos endpoints da REST API, permite que atacantes autenticados com nível de acesso de assinante ou superior executem comandos arbitrários no servidor. Remote Code Execution (Execução Remota de Código) refere-se à capacidade de um atacante executar qualquer comando de sua escolha em uma máquina alvo.
Recomendações Atualize o FS-Poster para uma versão posterior à 8.0.1. Restrinja o acesso aos endpoints da REST API utilizados para a configuração do caminho do FFmpeg para minimizar o risco de exploração.

Correção

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-10195

Produtos afetados

Fs Poster