PT-2026-96249 · Joplin · Joplin
CVE-2026-49453
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
7.0
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Joplin versões anteriores a 3.6.15
Joplin versões anteriores a 3.7.2
Description
O Joplin aceita metadados de recursos sincronizados onde o
id ou file extension contém caracteres de separador de caminho ou de diretório pai. A função BaseItem.unserialize() armazena esses campos não validados, que são então concatenados em um caminho de destino por resourceFilename(). Consequentemente, o ResourceFetcher grava blobs de recursos controlados por um invasor fora do diretório de recursos pretendido durante a sincronização em segundo plano. Um invasor com acesso de gravação a um notebook compartilhado ou a um alvo de sincronização configurado pode criar ou sobrescrever arquivos em um caminho arbitrário sem a interação do usuário.Recommendations
Atualize para a versão 3.6.15.
Atualize para a versão 3.7.2.
Exploit
Correção
Path traversal
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Joplin