Git · Infinite-Image-Browsing · CVE-2026-77815
**Nome do Software Vulnerável e Versões Afetadas**
Stable Diffusion WebUI (versões afetadas não especificadas)
**Description**
A função `to abs path` em `scripts/iib/tool.py` utiliza `os.path.normpath` para normalizar os caminhos solicitados. Este método colapsa segmentos de ponto, mas não resolve links simbólicos. Consequentemente, um link simbólico colocado dentro de um diretório verificado pode ignorar a verificação de contenção realizada pela função `is path trusted` em `scripts/iib/api.py` enquanto aponta para um local fora desse diretório. Quando o `FileResponse` fornece a resposta, ele segue o link, podendo expor arquivos sensíveis como `/etc/passwd`. Este problema afeta implantações expostas à rede onde o controle de acesso está habilitado via `IIB ACCESS CONTROL` ou quando o host é iniciado com as opções `share`, `ngrok`, `listen` ou `server name`.
**Recommendations**
Atualize o software para uma versão onde a função `to abs path` em `scripts/iib/tool.py` utilize `os.path.realpath` para resolver os caminhos.