PT-2026-104433 · Aqua Security · Trivy

CVE-2026-104994

·

Publicado

2026-10-02

·

Atualizado

2026-10-02

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Trivy versões anteriores a 0.71.0
Description Ocorre travessia de diretório em funções de sistema de arquivos do Terraform ao tentar acessar caminhos acima da raiz de varredura. O risco surge ao utilizar a varredura misconf em entradas não confiáveis, como configurações de Terraform em solicitações de pull de terceiros. Um adversário pode visualizar valores de dados sensíveis na saída da varredura caso esses dados estejam localizados nos caminhos não pretendidos.
Recommendations Atualize para a versão 0.71.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-104994
GHSA-87HP-4M93-274G

Produtos afetados

Trivy