Relatórios de Bold Designer de Relatórios Standalone antes 14.1.12 contém uma vulnerabilidade de validação de caminho de arquivo faltando na funcionalidade de upload do arquivo que permite que os atacantes autenticados atravessem fora do diretório pretendido, fornecendo um nome de arquivo criado. Os atacantes podem explorar esta fraqueza transversal do caminho para executar comandos arbitrários com privilégios elevados no servidor. Registro de aconselhamento: GHSA- 42 mq- p 2 mg-jgxc. Identificadores relacionados: CVE- 2026 - 65690.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 23 T 15: 30: 55.000 Z e lista a sua última modificação como 2026 - 07 - 23 T 15: 30: 55.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H; CVSS_V 4: CVSS: 4.0 /AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 22. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.