Onedev · Onedev · CVE-2026-49248
**Nome do Software Vulnerável e Versões Afetadas**
OneDev versões anteriores a 15.0.7
**Description**
Um problema de gravação arbitrária de arquivos existe devido ao traversal de caminho via symlink. A função `TarUtils.untar()` cria links simbólicos usando a entrada `getLinkName()` do TAR sem validar se o destino é um caminho absoluto. Uma entrada de arquivo subsequente no mesmo arquivo pode atravessar esse symlink para gravar em locais arbitrários no servidor. Isso pode ser explorado por qualquer usuário autenticado com acesso de escrita em CI Job, sem a necessidade de interação do administrador.
**Recommendations**
Atualize para a versão 15.0.7.