PT-2026-109748 · Unknown · Slide-Maker

·

CVE-2026-108603

·

Publicado

2026-10-10

·

Atualizado

2026-10-10

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas slide-maker versões anteriores a 5.8.1
Description Um problema de path traversal existe no arquivo generate images openai.py. Esta falha permite que atacantes gravem arquivos de imagem fora do diretório de saída pretendido ao manipular nomes de arquivos fornecidos no manifesto. Ao influenciar o material de origem do deck, um atacante pode incluir nomes de arquivos com links simbólicos ou sequências ../ no manifesto de prompt de imagem para criar diretórios e sobrescrever arquivos em caminhos arbitrários. Este problema foi explorado em incidentes reais.
Recommendations Atualize o slide-maker para uma versão posterior a 5.8.0. Restrinja a capacidade de influenciar o material de origem do deck para evitar a injeção de nomes de arquivos maliciosos no manifesto.

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-108603

Produtos afetados

Slide-Maker