Unknown · Actix-Files · CVE-2026-72814
**Nome do Software Vulnerável e Versões Afetadas**
actix-files versões anteriores a 0.6.10
**Description**
Um problema de exposição de informações ocorre quando uma pasta inexistente é fornecida como o argumento `serve from` para a função `Files::new()`. Nesse cenário, o caminho de montagem assume um caminho vazio por padrão, e o serviço junta o caminho da requisição com esse caminho vazio e o canonicaliza. Isso faz com que o Rust resolva a requisição como um caminho relativo, permitindo que um invasor solicite caminhos relativos ao diretório de trabalho da aplicação e acesse arquivos não pretendidos.
**Recommendations**
Atualize o actix-files para a versão 0.6.10 ou posterior.