Halo · Halo · CVE-2026-55439
**Nome do Software Vulnerável e Versões Afetadas**
Halo versões anteriores a 2.24.3
**Description**
Um problema no endpoint de download de backup permite que administradores autenticados leiam arquivos arbitrários do sistema de arquivos do servidor. O endpoint 'GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}' dentro da função `download()` de MigrationServiceImpl utiliza Path.resolve() para processar a variável `filename` sem verificar se o caminho resultante permanece dentro do diretório de backups designado. Além disso, o endpoint de criação de backup 'POST /apis/migration.halo.run/v1alpha1/backups' não sanitiza os campos de status durante o processo de criação.
**Recommendations**
Atualizar para a versão 2.24.3.