PT-2026-102394 · Dozzle · Dozzle
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:H/PR:N/UI:R/S:C/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Dozzle versões anteriores a 11.1.2
Descrição
Ocorre a sanitização insuficiente de nomes de exibição de contêineres ao construir nomes de entrada de arquivos ZIP no endpoint de download de logs. Atacantes que podem rotular contêineres podem utilizar sequências de path traversal—uma técnica usada para acessar arquivos e diretórios fora da pasta pretendida—para gravar arquivos fora do diretório de extração quando os usuários baixam e extraem os logs.
Recomendações
Atualize para a versão 11.1.2 ou posterior.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dozzle