CVE-2026-6815
Existe uma vulnerabilidade de escrita arbitrária de arquivos no provedor de armazenamento do Sistema de Arquivos Local do Casdoor. Devido à sanitização...
- Publicado
- 11 de mai. de 2026
- Atualizado
- 13 de mai. de 2026
- Atribuindo CNA
- certcc
- Evidência observada
- 27 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:LBaixo · próximos 30 dias
- Percentil
- 42,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Existe uma vulnerabilidade de escrita arbitrária de arquivos no provedor de armazenamento do Sistema de Arquivos Local do Casdoor. Devido à sanitização insuficiente de caminhos, um atacante autenticado com privilégios administrativos pode realizar um ataque de Path Traversal para criar ou sobrescrever arquivos arbitrários em qualquer lugar do sistema de arquivos do host, contornando o sandbox de armazenamento pretendido pela aplicação.
Fontes
2Exploração PoC de path traversal autenticado e escrita arbitrária de arquivos para Casdoor <3.54.1, permitindo RCE por meio de injeção de chave SSH, upload de web shell ou DoS persistente por meio de corrupção do banco de dados.
sixpain · go · 27 de mai. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.