CVE-2026-36227
Vulnerabilidade de Directory Traversal no Easy Chat Server 3.1 A vulnerabilidade de Directory Traversal no Easy Chat Server 3.1 permite que um atacante...
- Publicado
- 22 de mai. de 2026
- Atualizado
- 5 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 15 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 56,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Directory Traversal no Easy Chat Server 3.1 A vulnerabilidade de Directory Traversal no Easy Chat Server 3.1 permite que um atacante remoto obtenha informações sensíveis e execute código arbitrário por meio do parâmetro UserName.
Fontes
1Prova de conceito benigna para CVE-2026-36227, uma vulnerabilidade de travessia de caminho no registro de usuários do Easy Chat Server 3.1. Demonstra escrita não autorizada de arquivos por meio do parâmetro UserName para pesquisa de segurança autorizada e reprodução local.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.