Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dadbravo

#24537de 56,337
10CVSS total
Vulnerabilidades · 1
PT-2026-52557
10
2026-05-26
Seaweedfs · Seaweedfs · CVE-2026-54917
**Nome do Software Vulnerável e Versões Afetadas** SeaweedFS versões anteriores a 4.30 **Descrição** O gateway de API S3 e o gateway de catálogo REST Iceberg utilizam uma configuração de roteador que desativa a limpeza de caminho. Isso permite que um segmento `..` dentro de uma URL persista durante o roteamento. Por exemplo, uma requisição para `GET /bucket-A/../evil-bucket/key` é processada como `bucket=bucket-A` e `object=../evil-bucket/key`. A chave do objeto é subsequentemente processada por `util.JoinPath()` no S3 ou `path.Join()` no Iceberg, que colapsa o segmento `..` no lado do servidor, permitindo o acesso não autorizado entre buckets para operações de leitura ou gravação. **Recomendações** Atualize para a versão 4.30.