PT-2026-91742 · Zfile · Zfile

·

CVE-2026-91144

·

Publicado

2026-09-14

·

Atualizado

2026-09-17

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ZFile versões anteriores a 5.0.6
Description O endpoint de download falha ao validar os caminhos de arquivos solicitados em relação às entradas permitidas de um link de compartilhamento. Isso permite que um invasor com um link de compartilhamento válido forneça caminhos de arquivos arbitrários como parâmetros de consulta para baixar qualquer arquivo localizado sob o diretório base compartilhado, ignorando as restrições de acesso pretendidas.
Recommendations Atualize para a versão 5.0.6 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-91144

Produtos afetados

Zfile