Dungnhvhust

#5815de 56,330
49.1CVSS total
Vulnerabilidades · 7
Média
3
Alta
4
PT-2026-83725
5.4
2026-06-15
Npm · Nodemailer · CVE-2026-82660
**Nome do Software Vulnerável e Versões Afetadas** Nodemailer versões anteriores a 8.0.9 **Description** O Nodemailer falha ao aplicar as opções de segurança `disableFileAccess` e `disableUrlAccess` durante a normalização de mensagens ao utilizar o `jsonTransport`. Isso ocorre porque a função `shared.resolveContent()`, chamada durante a serialização, não verifica essas flags de controle de acesso. Consequentemente, um invasor que controle os campos de conteúdo da mensagem pode ignorar as restrições pretendidas para ler arquivos locais ou disparar requisições HTTP(S) externas. Este problema também é acessível quando o `attachDataUrls` está habilitado, pois aciona um caminho de pré-resolução semelhante através da função ` convertDataImages()`. Detalhes técnicos incluem: - **API Endpoints:** O problema é disparado quando o `createTransport()` é configurado com `jsonTransport: true`. - **Vulnerable Parameters or Variables:** Invasores podem explorar isso fornecendo valores `path` ou `href` em campos de conteúdo de mensagem, como anexos ou o campo `text`. - **Function Names:** A vulnerabilidade reside na função `shared.resolveContent()` e é disparada durante o processo `mail.normalize()`. **Recommendations** Atualize o Nodemailer para a versão 8.0.9 ou posterior. Como medida paliativa temporária, evite usar o `jsonTransport` ou o recurso `attachDataUrls` ao processar mensagens com conteúdo controlado pelo usuário até que a atualização seja aplicada.
PT-2026-49096
7.8
2026-06-13
Glance · Glance · CVE-2026-53925
**Nome do Software Vulnerável e Versões Afetadas** glances (versões afetadas não especificadas) **Descrição** A função `secure popen()` em `glances/secure.py` interpreta incorretamente operadores semelhantes ao shell, especificamente `>` (redirecionamento de arquivo), `|` (pipe) e `&&` (encadeamento de comandos), em strings de comando. Quando os módulos do Application Monitoring Process (AMP) carregam os valores de configuração `command` ou `service cmd` do arquivo `glances.conf`, esses valores são passados para `secure popen()` sem sanitização. Isso permite que um invasor que possa modificar o arquivo de configuração escreva conteúdo arbitrário em qualquer caminho do sistema de arquivos, encadeie comandos arbitrários ou direcione a saída para outros programas. Detalhes técnicos incluem: - **Função Vulnerável**: `secure popen()` analisa o operador `>` para escrever em arquivos via `open(stdout redirect, "w")` sem validação de caminho, e usa `|` e `&&` para executar processos sequenciais ou via pipe. - **Parâmetros Vulneráveis**: Os valores de configuração `command` e `service cmd` carregados das seções `[amp <name>]` e `[amp systemv]`. A flag `--disable-config-exec` não mitiga este problema, pois evita apenas a execução de crases em `config.get value()` e não afeta a forma como a `secure popen()` processa as strings resultantes. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida paliativa temporária, restrinja o acesso ao arquivo `glances.conf` para evitar a modificação não autorizada dos valores `command` e `service cmd` do AMP. Evite usar os operadores `>` , `|` e `&&` nos valores de configuração do AMP.