PT-2026-99888 · Ceridian · Dayforce Payroll
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Dayforce Payroll versão R2026.2.0
Descrição
Um invasor não autenticado pode realizar um ataque de Path Traversal através da funcionalidade de download de arquivos. Ao enviar uma requisição GET com o parâmetro de caminho de arquivo definido para um caminho de arquivo local absoluto, um invasor pode acessar arquivos fora do diretório pretendido. Path Traversal é uma falha que permite a um invasor acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dayforce Payroll