PT-2026-106752 · Microsoft · Microsoft.Openapi.Kiota.Builder+1

CVE-2026-105795

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Microsoft.OpenApi.Kiota versões 1.25.1 a 1.34.1 Microsoft.OpenApi.Kiota.Builder versões 1.25.1 a 1.34.1
Description O Kiota, um gerador de código de cliente HTTP baseado em OpenAPI, não valida a variável x-ai-capabilities.response semantics.oauth card path ao copiá-la de uma descrição OpenAPI para um manifesto de plugin de API gerado. Um invasor pode fornecer travessia de diretório pai (parent-directory traversal), caminhos enraizados ou URIs absolutas em vez de uma referência de arquivo relativa ao pacote segura. Embora o Kiota não execute código ou leia arquivos locais durante a geração, a referência insegura é propagada para o manifesto. Um host consumidor que resolva essa referência pode ultrapassar o limite pretendido do pacote do plugin ou utilizar um cartão de autenticação indesejado.
Recommendations Atualize o Microsoft.OpenApi.Kiota para a versão 1.35.0 ou posterior e regenere os manifestos de plugin afetados. Atualize o Microsoft.OpenApi.Kiota.Builder para a versão 1.35.0 ou posterior e regenere os manifestos de plugin afetados. Gere plugins apenas a partir de descrições OpenAPI confiáveis e com integridade protegida. Revise os manifestos gerados antes do empacotamento ou implantação e remova qualquer oauth card path que não seja uma referência relativa segura confinada ao pacote do plugin.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-105795
GHSA-6GW6-RV2G-25MG

Produtos afetados

Microsoft.Openapi.Kiota
Microsoft.Openapi.Kiota.Builder