Seaweedfs · Seaweedfs · CVE-2026-54917
**Nome do Software Vulnerável e Versões Afetadas**
SeaweedFS versões anteriores a 4.30
**Descrição**
O gateway de API S3 e o gateway de catálogo REST Iceberg utilizam uma configuração de roteador que desativa a limpeza de caminho. Isso permite que um segmento `..` dentro de uma URL persista durante o roteamento. Por exemplo, uma requisição para `GET /bucket-A/../evil-bucket/key` é processada como `bucket=bucket-A` e `object=../evil-bucket/key`. A chave do objeto é subsequentemente processada por `util.JoinPath()` no S3 ou `path.Join()` no Iceberg, que colapsa o segmento `..` no lado do servidor, permitindo o acesso não autorizado entre buckets para operações de leitura ou gravação.
**Recomendações**
Atualize para a versão 4.30.