Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Kimboann

Pesquisador deAhnLab
#32912de 56,330
8.3CVSS total
Vulnerabilidades · 1
PT-2026-50789
8.3
2026-06-18
Onedev · Onedev · CVE-2026-49248
**Nome do Software Vulnerável e Versões Afetadas** OneDev versões anteriores a 15.0.7 **Description** Um problema de gravação arbitrária de arquivos existe devido ao traversal de caminho via symlink. A função `TarUtils.untar()` cria links simbólicos usando a entrada `getLinkName()` do TAR sem validar se o destino é um caminho absoluto. Uma entrada de arquivo subsequente no mesmo arquivo pode atravessar esse symlink para gravar em locais arbitrários no servidor. Isso pode ser explorado por qualquer usuário autenticado com acesso de escrita em CI Job, sem a necessidade de interação do administrador. **Recommendations** Atualize para a versão 15.0.7.