PT-2026-98876 · Unknown · Invoiceplane
CVE-2026-39353
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
InvoicePlane versões anteriores a 1.7.2-rc-1
Description
O InvoicePlane constrói sua lista de modelos permitidos verificando um diretório de modelos PHP que pode ser gravado por meio de uma capacidade de gravação de arquivos controlada pelo administrador. Um arquivo PHP malicioso colocado nesse diretório é automaticamente confiado por
Mdl templates e pode ser selecionado como public invoice template. Quando uma fatura pública é renderizada, o controlador de visualização de convidado inclui e executa o arquivo confiável com privilégios do servidor web.Recommendations
Atualize para a versão 1.7.2-rc-1.
Exploit
Correção
Incorrect Permission
Protection Mechanism Failure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Invoiceplane