PT-2026-98885 · Unknown · Invoiceplane

CVE-2026-85290

·

Publicado

2026-09-25

·

Atualizado

2026-09-25

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas InvoicePlane versões anteriores a 1.7.2
Description A função Cron::recur() grava uma chave cron inválida do caminho da URL diretamente no log da aplicação sem neutralizar caracteres CRLF (Carriage Return Line Feed). Um solicitante não autenticado pode injetar linhas de log forjadas na trilha de auditoria ao fornecer um valor cron key manipulado. Isso pode levar à corrupção de registros forenses e interferir no monitoramento baseado em logs.
Recommendations Atualize para a versão 1.7.2.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85290
GHSA-G53Q-V2PV-XR83

Produtos afetados

Invoiceplane