PT-2026-98885 · Unknown · Invoiceplane
CVE-2026-85290
·
Publicado
2026-09-25
·
Atualizado
2026-09-25
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
InvoicePlane versões anteriores a 1.7.2
Description
A função
Cron::recur() grava uma chave cron inválida do caminho da URL diretamente no log da aplicação sem neutralizar caracteres CRLF (Carriage Return Line Feed). Um solicitante não autenticado pode injetar linhas de log forjadas na trilha de auditoria ao fornecer um valor cron key manipulado. Isso pode levar à corrupção de registros forenses e interferir no monitoramento baseado em logs.Recommendations
Atualize para a versão 1.7.2.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Invoiceplane