PT-2026-102309 · Deepseek · Deepseek Harness
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
DeepSeek deepseek-harness versões anteriores a 0.1.7-rc.2
Description
Uma falha de path traversal existe no componente Bundle Patch Handler. Um invasor remoto pode manipular o argumento
dsh.bundle.patch dentro da função loadProfile() localizada no arquivo packages/boot/app-boot/src/profile.ts. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis que referenciam arquivos com entradas que não são devidamente neutralizadas.Recommendations
Atualize o DeepSeek deepseek-harness para uma versão posterior a 0.1.7-rc.2.
Como medida paliativa temporária, restrinja o acesso à função
loadProfile() para minimizar o risco de exploração.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Deepseek Harness