PT-2026-106752 · Microsoft · Microsoft.Openapi.Kiota.Builder+1
CVE-2026-105795
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Microsoft.OpenApi.Kiota versões 1.25.1 a 1.34.1
Microsoft.OpenApi.Kiota.Builder versões 1.25.1 a 1.34.1
Description
O Kiota, um gerador de código de cliente HTTP baseado em OpenAPI, não valida a variável
x-ai-capabilities.response semantics.oauth card path ao copiá-la de uma descrição OpenAPI para um manifesto de plugin de API gerado. Um invasor pode fornecer travessia de diretório pai (parent-directory traversal), caminhos enraizados ou URIs absolutas em vez de uma referência de arquivo relativa ao pacote segura. Embora o Kiota não execute código ou leia arquivos locais durante a geração, a referência insegura é propagada para o manifesto. Um host consumidor que resolva essa referência pode ultrapassar o limite pretendido do pacote do plugin ou utilizar um cartão de autenticação indesejado.Recommendations
Atualize o Microsoft.OpenApi.Kiota para a versão 1.35.0 ou posterior e regenere os manifestos de plugin afetados.
Atualize o Microsoft.OpenApi.Kiota.Builder para a versão 1.35.0 ou posterior e regenere os manifestos de plugin afetados.
Gere plugins apenas a partir de descrições OpenAPI confiáveis e com integridade protegida.
Revise os manifestos gerados antes do empacotamento ou implantação e remova qualquer
oauth card path que não seja uma referência relativa segura confinada ao pacote do plugin.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Microsoft.Openapi.Kiota
Microsoft.Openapi.Kiota.Builder