PT-2025-25395 · Gitfs+3 · Gitfs+3

CVE-2025-22240

·

Publicado

2025-01-02

·

Atualizado

2026-07-07

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição O problema permite a criação arbitrária de diretórios ou exclusão de arquivos. No método find file da classe GitFS, um caminho é criado usando os.path.join com entrada não validada da variável tgt env. Isso pode ser explorado por um atacante para excluir qualquer arquivo no sistema onde o processo do Master tiver permissões.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-8072
ALT-PU-2025-8965
BDU:2025-10867
CVE-2025-22240
GHSA-XH32-3M67-QJGF
OPENSUSE-SU-2025:15295-1
PYSEC-2026-1903
SUSE-EL-9-CLIENT-TOOLS-2025-2499
SUSE-SU-2025:02476-1
SUSE-SU-2025:02491-1
SUSE-SU-2025:02492-1
SUSE-SU-2025:02499-1
SUSE-SU-2025:02500-1
SUSE-SU-2025:02501-1
SUSE-SU-2025:02502-1
SUSE-SU-2025:02534-1
SUSE-SU-2025:20487-1
SUSE-SU-2025:20504-1
SUSE-SU-2025_02500-1
SUSE-SU-2025_02501-1
SUSE-SU-2025_02534-1

Produtos afetados

Alt Linux
Gitfs
Red Os
Suse