GHSA-QRRP-6PVJ-XFVF: rConfig antes 8.2.13 contém uma vulnerabilidade transversal do caminho que…
Este conteúdo foi publicado originalmente em 12 de agosto de 2026. rConfig antes 8.2.13 contém uma vulnerabilidade transversal do caminho que permite que os atacantes autenticados leiam arquivos arbitrários fornecendo sequências transversales do diretório não- saneadas no parâmetro GET do nome do arquivo do método download_export(). Os atacantes podem criar pedidos com../ sequências para escapar da pasta base de.