PT-2026-99567 · Cloudreve · Cloudreve

·

CVE-2026-101051

·

Publicado

2026-08-24

·

Atualizado

2026-09-27

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Cloudreve versões anteriores a 4.16.1
Descrição Usuários autenticados podem criar arquivos fora do diretório de destino pretendido porque o software falha ao sanitizar adequadamente os caminhos de arquivos retornados por downloaders remotos. Este problema permite o uso de sequências de path traversal—uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web—nos metadados do downloader para gravar arquivos em locais inesperados dentro de namespaces acessíveis.
Recomendações Atualize para a versão 4.16.1 ou posterior.

Exploit

Correção

Relative Path Traversal

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101051
GHSA-W8J7-39HP-8X59
GO-2026-6289

Produtos afetados

Cloudreve