Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Angelmmiguel

#45016de 56,331
6.3CVSS total
Vulnerabilidades · 1
PT-2026-71984
6.3
2026-02-06
Unknown · Actix-Files · CVE-2026-72814
**Nome do Software Vulnerável e Versões Afetadas** actix-files versões anteriores a 0.6.10 **Description** Um problema de exposição de informações ocorre quando uma pasta inexistente é fornecida como o argumento `serve from` para a função `Files::new()`. Nesse cenário, o caminho de montagem assume um caminho vazio por padrão, e o serviço junta o caminho da requisição com esse caminho vazio e o canonicaliza. Isso faz com que o Rust resolva a requisição como um caminho relativo, permitindo que um invasor solicite caminhos relativos ao diretório de trabalho da aplicação e acesse arquivos não pretendidos. **Recommendations** Atualize o actix-files para a versão 0.6.10 ou posterior.