PT-2026-107304 · Backstage · Backstage
CVE-2026-106507
·
Publicado
2026-10-06
·
Atualizado
2026-10-06
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 1.15.4
Descrição
O pacote
@backstage/plugin-techdocs-node contém uma falha de leitura arbitrária de arquivos. A resolução insegura de caminhos durante o processamento da árvore de origem do TechDocs permite que um usuário autenticado, com permissões para registrar fontes de documentação, inclua conteúdo fora do limite de documentação pretendido. Isso pode expor arquivos que sejam legíveis pelo processo de compilação, dependendo da configuração de implantação.Recomendações
Atualize para a versão 1.15.4.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Backstage