PT-2026-107582 · Backstage+2 · Backstage+3
CVE-2026-106557
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Backstage versões anteriores a 1.14.6
Backstage versões anteriores a 1.15.4
Description
O pacote
@backstage/plugin-techdocs-node não valida adequadamente a configuração da extensão Markdown do TechDocs. Um usuário autenticado que possa registrar ou modificar fontes de documentação pode fazer com que uma compilação do TechDocs acesse recursos fora do limite de documentação pretendido. Isso pode resultar na exposição de dados sensíveis do host de backend ou de recursos de rede interna.Recommendations
Atualize para a versão 1.14.6 e garanta que a versão 10.21.3 ou posterior do
pymdown-extensions seja utilizada, normalmente através da versão 1.7.0 ou posterior do mkdocs-techdocs-core.
Atualize para a versão 1.15.4 e garanta que a versão 10.21.3 ou posterior do pymdown-extensions seja utilizada, normalmente através da versão 1.7.0 ou posterior do mkdocs-techdocs-core.
Gere TechDocs apenas a partir de repositórios confiáveis com configuração do MkDocs revisada.
Utilize ambientes de compilação isolados com acesso restrito ao sistema de arquivos e saída de rede.
Prefira TechDocs gerados externamente com CI adequadamente isolado (sandboxed).Exploit
Correção
SSRF
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
@Backstage/Plugin-Techdocs-Node
Backstage
Mkdocs-Techdocs-Core
Pymdown Extensions