PT-2025-25395 · Gitfs+3 · Gitfs+3
CVE-2025-22240
·
Publicado
2025-01-02
·
Atualizado
2026-07-07
CVSS v3.1
6.3
Média
| Vetor | AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
O problema permite a criação arbitrária de diretórios ou exclusão de arquivos. No método
find file da classe GitFS, um caminho é criado usando os.path.join com entrada não validada da variável tgt env. Isso pode ser explorado por um atacante para excluir qualquer arquivo no sistema onde o processo do Master tiver permissões.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Gitfs
Red Os
Suse