PT-2026-84673 · Craft Cms · Craft Cms
CVE-2026-84800
·
Publicado
2026-09-02
·
Atualizado
2026-09-02
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Craft CMS versões 5.0.0-RC1 até 5.10.10
Description
Uma falha de autorização existe na função
AssetsController::actionReplaceFile(). Quando uma requisição fornece as variáveis sourceAssetId e targetFilename, mas omite a variável assetId, o sistema resolve o ativo de destino por pasta e nome de arquivo após a execução das verificações de permissão. Essa sequência impede que a permissão replacePeerFiles seja aplicada. Consequentemente, um autor autenticado de baixo privilégio que possua apenas a permissão replaceFiles em uma pasta compartilhada pode sobrescrever o conteúdo do arquivo de ativo de outro usuário na mesma pasta com dados controlados pelo atacante.Recommendations
Atualize o Craft CMS para a versão 5.10.11.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Craft Cms