PT-2026-21245 · Vmware · Spring Data Geode
CVSS v3.1
8.2
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Spring Data Geode (versões afetadas não especificadas)
Descrição
Existe uma falha de path traversal do tipo zip-slip na funcionalidade de importação de snapshot do Spring Data Geode. Este problema permite que atacantes gravem arquivos fora do diretório de extração previsto ao criar arquivos compactados maliciosos (arquivos ZIP). A vulnerabilidade parece ser explorável apenas no sistema operacional Windows. A falha pode potencialmente resultar na sobrescrita de arquivos críticos do sistema ou de dados sensíveis.
Recomendações
Atualmente, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Relative Path Traversal
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Spring Data Geode