CVE-2026-23989
REVA Public Link Exploit
- Publicado
- 6 de fev. de 2026
- Atualizado
- 6 de fev. de 2026
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 29 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 20,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
REVA é uma plataforma de interoperabilidade. Antes das versões 2.42.3 e 2.40.3, um bug no middleware de autorização GRPC do componente "Reva" do OpenCloud permite que um usuário malicioso contorne a verificação de escopo de um link público. Ao explorar isso por meio do serviço "archiver", isso pode ser usado para criar um arquivo (zip ou tar) contendo todos os recursos aos quais o criador do link público tem acesso. Esta vulnerabilidade é corrigida nas versões 2.42.3 e 2.40.3.
Fontes
1# Laboratório de reprodução (Docker A/B) para CVE-2026-23989 — bypass de validação de escopo de link público no OpenCloud / ownCloud Infinite Scale no Reva
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.