CVE-2026-9102
O que é CVE-2026-9102?
Existe uma vulnerabilidade de passagem de caminho no Altium Enterprise Server ComparisonService devido à falta de limpeza de nome de arquivo nas APIs de upload de arquivo Gerber. Um usuário regular do espaço de trabalho autenticado pode fornecer um nome de arquivo criado no cabeçalho Content-Disposition multipart para escapar do diretório de upload temporário pretendido e gravar arquivos arbitrários em qualquer local no sistema de arquivos do servidor. Como os arquivos controlados por conteúdo podem ser gravados em diretórios acessíveis pela Web, isso pode ser escalonado para execução remota de código no contexto da conta de serviço. Também pode ser usado para sobrescrever aplicativos
Perguntas frequentes
CVE-2026-9102 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.
O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-9102 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.
A lista de dispositivos confirmados como afetados por CVE-2026-9102 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.
Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.