PT-2026-99870 · Dbgate · Dbgate

·

CVE-2026-101067

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas dbgate versões 6.x até 6.8.1 dbgate versões 7.0.x até 7.0.2 dbgate versões 7.1.x até 7.1.8 dbgate versões 7.2.x até 7.2.5 dbgate versões 7.3.x até 7.3.1
Description Um problema de path traversal existe no endpoint save-uploaded-file dentro do arquivo files.js. Isso ocorre quando a função saveUploadedFile() manipula incorretamente os argumentos filePath e fileName, permitindo que um invasor remoto manipule essas variáveis para acessar ou sobrescrever arquivos fora do diretório pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recommendations Como medida paliativa temporária, restrinja o acesso ao endpoint save-uploaded-file ou evite usar os argumentos filePath e fileName até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-101067

Produtos afetados

Dbgate