PT-2026-99888 · Ceridian · Dayforce Payroll

·

CVE-2026-73642

·

Publicado

2026-09-28

·

Atualizado

2026-09-28

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Dayforce Payroll versão R2026.2.0
Descrição Um invasor não autenticado pode realizar um ataque de Path Traversal através da funcionalidade de download de arquivos. Ao enviar uma requisição GET com o parâmetro de caminho de arquivo definido para um caminho de arquivo local absoluto, um invasor pode acessar arquivos fora do diretório pretendido. Path Traversal é uma falha que permite a um invasor acessar arquivos e diretórios que estão armazenados fora da pasta raiz da web.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73642

Produtos afetados

Dayforce Payroll