Davidcarliez

#2036de 56,330
122CVSS total
Vulnerabilidades · 18
Baixa
1
Média
7
Alta
9
Crítica
1
PT-2026-49067
7.5
2026-06-12
Unknown · Filebrowser · CVE-2026-54094
**Nome do Software Vulnerável e Versões Afetadas** File Browser (versões afetadas não especificadas) **Descrição** O File Browser não valida adequadamente links simbólicos, permitindo que usuários com escopo limitado ou destinatários de compartilhamentos públicos não autenticados acessem arquivos fora de seus limites de diretório pretendidos. Embora o software impeça a travessia lexical `../`, ele não impede que os manipuladores sigam symlinks que apontam para locais fora do escopo do usuário. Isso ocorre de duas formas: quando um symlink é o componente final do caminho, ou quando um arquivo é acessado por meio de um diretório ancestral simbolizado. Este problema afeta a leitura, gravação (incluindo uploads resumíveis TUS), criação de compartilhamentos e fornecimento de compartilhamentos públicos. Um invasor pode usar essas falhas para ler conteúdos de arquivos fora do escopo, sobrescrever arquivos ou criar compartilhamentos públicos para dados restritos. Detalhes técnicos incluem vulnerabilidades nos seguintes endpoints e funções: - Endpoints de API: `GET /api/raw/{path}`, `GET /api/resources/{path}`, `POST /api/resources/{path}`, `POST /api/tus/{path}`, `PATCH /api/tus/{path}`, `POST /api/share/{path}` e `GET /api/public/dl/{hash}`. - Parâmetros Vulneráveis: `path` e `override`. - Funções Vulneráveis: `stat()`, `readListing()`, `getFiles()`, `writeFile()`, `tusPostHandler()` e `tusPatchHandler()`. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
PT-2026-29811
8.1
2026-04-01
Ferret · Ferret · CVE-2026-34783
Nome do Software Vulnerável e Versões Afetadas: Ferret versões anteriores a 2.0.0-alpha.4 Descrição: Ferret é um sistema declarativo para trabalhar com dados da web. Uma vulnerabilidade de travessia de caminho existe na função de biblioteca padrão IO::FS::WRITE, permitindo que um site malicioso grave arquivos arbitrários no sistema de arquivos da máquina que executa o Ferret. Isso ocorre quando um operador extrai dados de um site que retorna nomes de arquivos contendo sequências '../' e usa esses nomes de arquivos para construir caminhos de saída. Um invasor pode controlar tanto o caminho de destino quanto o conteúdo do arquivo, levando potencialmente à execução remota de código via cron jobs, chaves autorizadas SSH, perfis de shell ou web shells. A vulnerabilidade se deve à falta de sanitização de caminho na função IO::FS::WRITE, que passa diretamente caminhos de arquivo fornecidos pelo usuário para os.OpenFile sem canonização, imposição de diretório base ou rejeição de sequências de travessia. O endpoint da API usado no ataque é 'http://evil.com/api/articles', que retorna um payload JSON contendo nomes de arquivos com sequências de travessia de caminho. O parâmetro vulnerável é o campo 'name' dentro dos dados JSON, que é usado para construir o caminho de saída. A função `IO::FS::WRITE` está diretamente envolvida na vulnerabilidade. O invasor pode segmentar caminhos como '/etc/cron.d/<name>' para execução de comandos, '~/.ssh/authorized keys' para acesso SSH e arquivos de configuração de aplicativos para roubo de credenciais. Recomendações: Atualize para a versão 2.0.0-alpha.4 ou posterior do Ferret. Como medida temporária, rejeite a travessia de caminho em `IO::FS::WRITE` e `IO::FS::READ` resolvendo o caminho e verificando se ele não contém '..' após a limpeza. Alternativamente, implemente a imposição de diretório base para restringir as operações de FS a um diretório específico.