PT-2026-96281 · Unknown · Joplin Server
CVE-2026-59816
·
Publicado
2026-09-21
·
Atualizado
2026-09-22
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Joplin versões anteriores a 3.7.7
Description
Em instâncias do Joplin Server onde
TRANSCRIBE ENABLED está definido como true, os manipuladores dos endpoints "/api/transcribe/:id" (GET e POST) passam o id decodificado diretamente para as URLs do backend de transcrição. Um usuário autenticado pode utilizar segmentos de barra e diretório pai codificados em URL na variável id, fazendo com que a função parseSubPath() decodifique um caminho que escapa do prefixo "/transcribe/" pretendido. Isso permite que o servidor encaminhe solicitações para outros endpoints do backend de transcrição, podendo expor dados administrativos internos, de integridade ou de configuração.Recommendations
Atualize para a versão 3.7.7.
Como medida de mitigação temporária, defina
TRANSCRIBE ENABLED como false para desativar a funcionalidade afetada.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Joplin Server