Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Abidlabs

#32024de 56,331
8.7CVSS total
Vulnerabilidades · 1
PT-2026-54771
8.7
2026-07-01
Gradio · Gradio · CVE-2026-49119
**Nome do Software Vulnerável e Versões Afetadas** Gradio versões anteriores a 6.16.0 **Description** Um problema de traversal de caminho existe na função `preprocess()` do componente FileExplorer. Atacantes não autenticados podem escapar do diretório raiz configurado fornecendo segmentos de caminho que incluam caminhos absolutos ou sequências de traversal de diretório. Isso ocorre porque a função `os.path.join` pode descartar o prefixo `root dir` ao processar esses segmentos manipulados, resultando na leitura arbitrária de arquivos ou na exposição de arquivos sensíveis localizados fora do diretório pretendido. **Recommendations** Atualize o Gradio para a versão 6.16.0 ou posterior.