PT-2026-95024 · Verizon · Verizon Cloud

·

CVE-2026-89038

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Verizon Cloud for Android versões anteriores a 26.7.10
Description Um problema de path traversal existe onde aplicativos maliciosos co-residentes podem gravar bytes controlados pelo invasor fora do diretório de staging pretendido. Isso ocorre devido à concatenação de nomes de arquivos não sanitizada no sink de staging de arquivos ao processar intents ACTION SEND ou ACTION SEND MULTIPLE. Um invasor pode fornecer um valor display name manipulado contendo sequências de path-traversal através das atividades exportadas OneTouchUploadActivity e PrintShopCloudActivity para realizar a gravação arbitrária de arquivos e injetar conteúdo na conta do usuário autenticado sem interação do usuário.
Recommendations Atualize para a versão 26.7.10 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-89038

Produtos afetados

Verizon Cloud