PT-2026-84584 · Airasia · Airasia Move App

·

CVE-2026-84431

·

Publicado

2026-09-02

·

Atualizado

2026-09-02

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas AirAsia MOVE App versões anteriores a 12.47.2
Descrição Um problema de path traversal existe no componente com.airasia.mobile. Isso ocorre na função getRealPath() de com.airasia.core.utils.RealPathUtil quando o argumento display name é manipulado. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis que referenciam arquivos com entradas que não são devidamente neutralizadas.
Recomendações Atualize o AirAsia MOVE App para a versão 12.47.2 ou posterior. Como medida paliativa temporária, restrinja o uso do argumento display name dentro da função getRealPath().

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84431

Produtos afetados

Airasia Move App