PT-2026-104433 · Aqua Security · Trivy
CVE-2026-104994
·
Publicado
2026-10-02
·
Atualizado
2026-10-02
CVSS v3.1
2.5
Baixa
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Trivy versões anteriores a 0.71.0
Description
Ocorre travessia de diretório em funções de sistema de arquivos do Terraform ao tentar acessar caminhos acima da raiz de varredura. O risco surge ao utilizar a varredura misconf em entradas não confiáveis, como configurações de Terraform em solicitações de pull de terceiros. Um adversário pode visualizar valores de dados sensíveis na saída da varredura caso esses dados estejam localizados nos caminhos não pretendidos.
Recommendations
Atualize para a versão 0.71.0 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trivy