Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
InvenTree-Path-Traversal-CVE-2026-33531 — Este repositório contém um relatório profissional sobre uma vulnerabilidade de path traversal descoberta no mecanismo de modelos de relatório do InvenTree. Esta vulnerabilidade foi corrigida nas versões 1.2.6 e 1.3.0. | Kitploit
Ferramentas/GitHubGitHub/alonaki/inventree-path-traversal-cve-2026-33531
Análise de VulnerabilidadesExploraçãoSegurança WebPapers e PesquisaAprendizado e Educação
GitHubalonaki/inventree-path-traversal-cve-2026-33531

InvenTree-Path-Traversal-CVE-2026-33531

Este repositório contém um relatório profissional sobre uma vulnerabilidade de path traversal descoberta no mecanismo de modelos de relatório do InvenTree. Esta vulnerabilidade foi corrigida nas versões 1.2.6 e 1.3.0.

Ver Repositório
Site
34há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33531 — Path Traversal em Modelos de Relatórios do InvenTree

Advisory: GHSA-rhc5-7c3r-c769

CVE: CVE-2026-33531

Severidade: Média

Publicado: 2026-03-20

Crédito: @alonaki

Descrição

Uma vulnerabilidade de path traversal no mecanismo de modelos de relatórios permite que um usuário com nível de staff leia arquivos arbitrários do sistema de arquivos do servidor por meio de tags de modelo criadas de forma maliciosa.

Funções afetadas em src/backend/InvenTree/report/templatetags/report.py:

  • encode_svg_image()
  • asset()
  • uploaded_image()

Isso requer acesso de staff (para enviar/editar modelos com tags criadas de forma maliciosa).

Se a instalação do InvenTree estiver configurada com privilégios de acesso elevados no sistema host, esse path traversal pode permitir acesso a arquivos fora do diretório de origem do InvenTree.

Versões Afetadas

StatusVersão
Vulnerável< 1.2.6
Corrigida1.2.6, 1.3.0 (e superiores)

CVSS

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosAltos
Interação do UsuárioNenhuma
EscopoAlterado
ConfidencialidadeAlta
IntegridadeNenhuma
DisponibilidadeNenhuma

Correções

Atualize para 1.2.6 ou 1.3.0. Não há soluções alternativas disponíveis.

Veja a correção em #11579.

Estrutura do Repositório

root@kitploit:~
├── README.md
├── PoC/
│   ├── demo_template.txt   # Exemplo de modelo 
│   └── notes.md                 # Explica o PoC 
├── Technical-Analysis/
│   ├── vulnerable_functions.md
│   └── Attack-Flow.md
└── References/
    └── links.md

Referências

  • GHSA-rhc5-7c3r-c769
  • Modelo de Ameaças do InvenTree
  • #11579
  • CVE-2026-33531
Baixar ferramenta