PT-2026-109748 · Unknown · Slide-Maker
CVSS v3.1
3.3
Baixa
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
slide-maker versões anteriores a 5.8.1
Description
Um problema de path traversal existe no arquivo
generate images openai.py. Esta falha permite que atacantes gravem arquivos de imagem fora do diretório de saída pretendido ao manipular nomes de arquivos fornecidos no manifesto. Ao influenciar o material de origem do deck, um atacante pode incluir nomes de arquivos com links simbólicos ou sequências ../ no manifesto de prompt de imagem para criar diretórios e sobrescrever arquivos em caminhos arbitrários. Este problema foi explorado em incidentes reais.Recommendations
Atualize o slide-maker para uma versão posterior a 5.8.0.
Restrinja a capacidade de influenciar o material de origem do deck para evitar a injeção de nomes de arquivos maliciosos no manifesto.
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Slide-Maker