PT-2026-102394 · Dozzle · Dozzle

·

CVE-2026-102332

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

6.1

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Dozzle versões anteriores a 11.1.2
Descrição Ocorre a sanitização insuficiente de nomes de exibição de contêineres ao construir nomes de entrada de arquivos ZIP no endpoint de download de logs. Atacantes que podem rotular contêineres podem utilizar sequências de path traversal—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—para gravar arquivos fora do diretório de extração quando os usuários baixam e extraem os logs.
Recomendações Atualize para a versão 11.1.2 ou posterior.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-102332

Produtos afetados

Dozzle