Unknown · Lspace-Server · CVE-2026-19054
**Nome do Software Vulnerável e Versões Afetadas**
lspace-server versões até 79f02fe5aa8970b210a6a05cf097155f8d9ffd71
**Description**
Um problema no componente Repositories File API, no arquivo `src/core/repository.ts`, permite a ocorrência de path traversal—um método usado para acessar arquivos e diretórios armazenados fora da pasta pretendida. Isso ocorre quando o argumento `filePath` é manipulado dentro das funções `fileExists()`, `readFile()`, `writeFile()` e `deleteFile()`. A exploração requer acesso local.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.