Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Cbrown1234

#41455de 56,335
7.1CVSS total
Vulnerabilidades · 1
PT-2026-3872
7.1
2026-01-21
Copier · Copier · CVE-2026-23986
**Nome do Software Vulnerável e Versões Afetadas** Versões do Copier anteriores à 9.11.2 **Descrição** O Copier, uma biblioteca e aplicativo de linha de comando (CLI) para renderização de modelos de projeto, permite que um autor de modelo malicioso sobrescreva arquivos arbitrários. Isso ocorre porque um modelo seguro pode escrever em diretórios fora do caminho de destino pretendido ao utilizar um symlink com ` preserve symlinks: true` e uma estrutura de diretórios gerada onde o caminho renderizado reside dentro do diretório vinculado. A exploração é não determinística, pois o Copier utiliza `os.scandir`, que retorna entradas de diretório em uma ordem arbitrária. A vulnerabilidade permite a sobrescrita de arquivos com base nas permissões de escrita do usuário. **Recomendações** Atualize o Copier para a versão 9.11.2 ou superior.