PT-2026-84403 · Konga · Konga

·

CVE-2026-45221

·

Publicado

2026-09-01

·

Atualizado

2026-09-02

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Konga versões anteriores a 2.1.0
Description Um problema de escalonamento de privilégios permite que atacantes locais com baixos privilégios executem código arbitrário. Isso é feito através da inserção de arquivos de configuração ou bibliotecas OpenSSL controlados pelo atacante em um caminho de sistema de arquivos fixo que não está presente em instalações padrão. Em sistemas Windows, o diretório ausente está localizado em um caminho gravável por qualquer usuário local autenticado, permitindo que eles criem o diretório e insiram arquivos maliciosos. Esses arquivos são então executados com os privilégios do usuário ou conta de serviço que inicia o Konga.
Recommendations Atualize para a versão 2.1.0 ou posterior.

Correção

LPE

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45221

Produtos afetados

Konga