CVE-2026-9102

Ano
2026
Publicado
20 de mai de 2026
Dispositivos afetados
0
Pontuação CVSS
N/D

O que é CVE-2026-9102?

Existe uma vulnerabilidade de passagem de caminho no Altium Enterprise Server ComparisonService devido à falta de limpeza de nome de arquivo nas APIs de upload de arquivo Gerber. Um usuário regular do espaço de trabalho autenticado pode fornecer um nome de arquivo criado no cabeçalho Content-Disposition multipart para escapar do diretório de upload temporário pretendido e gravar arquivos arbitrários em qualquer local no sistema de arquivos do servidor. Como os arquivos controlados por conteúdo podem ser gravados em diretórios acessíveis pela Web, isso pode ser escalonado para execução remota de código no contexto da conta de serviço. Também pode ser usado para sobrescrever aplicativos

Perguntas frequentes

Qual é a gravidade de CVE-2026-9102?

CVE-2026-9102 tem uma pontuação CVSS de N/D/10, classificada como Desconhecido. Revise a lista de produtos afetados e aplique os patches do fornecedor.

O que significa a pontuação CVSS para CVE-2026-9102?

O CVSS (Common Vulnerability Scoring System) avalia a gravidade das vulnerabilidades de 0,0 a 10,0. CVE-2026-9102 pontua N/D/10 (Desconhecido). Pontuações de 9,0–10,0 são Críticas, 7,0–8,9 Altas, 4,0–6,9 Médias e abaixo de 4,0 Baixas.

Quais dispositivos são afetados por CVE-2026-9102?

A lista de dispositivos confirmados como afetados por CVE-2026-9102 é mostrada na seção "Dispositivos afetados" acima. Compare sua versão de firmware com o aviso de segurança do fornecedor e aplique o último patch.

Como corrijo ou mitigo CVE-2026-9102?

Aplique a última atualização de firmware ou software do fornecedor. Consulte a seção de Referências acima para avisos oficiais e notas de patch. Se nenhum patch estiver disponível, considere desativar o recurso afetado ou isolar o dispositivo de redes não confiáveis.