PT-2026-107304 · Backstage · Backstage

CVE-2026-106507

·

Publicado

2026-10-06

·

Atualizado

2026-10-06

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Backstage versões anteriores a 1.15.4
Descrição O pacote @backstage/plugin-techdocs-node contém uma falha de leitura arbitrária de arquivos. A resolução insegura de caminhos durante o processamento da árvore de origem do TechDocs permite que um usuário autenticado, com permissões para registrar fontes de documentação, inclua conteúdo fora do limite de documentação pretendido. Isso pode expor arquivos que sejam legíveis pelo processo de compilação, dependendo da configuração de implantação.
Recomendações Atualize para a versão 1.15.4.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-106507
GHSA-VMQH-7CJ9-MVCJ

Produtos afetados

Backstage