PT-2026-22033 · Vikunja · Vikunja
CVSS v3.1
7.2
Alta
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Vikunja anteriores à 2.0.0
Descrição
A função
restoreConfig no Vikunja falha ao validar adequadamente os caminhos de arquivo dentro de arquivos ZIP utilizados para restauração. Um arquivo ZIP especialmente criado pode contornar restrições de diretório, potencialmente sobrescrevendo arquivos arbitrários no sistema. Além disso, um arquivo malformado pode causar um panic em tempo de execução, levando a uma falha após o banco de dados ter sido apagado. A aplicação utiliza diretamente o atributo Name de structs zip.File em operações de abertura de arquivos sem validação, permitindo a ocorrência de path traversal. O processo de restauração pressupõe uma estrutura de diretórios específica dentro do arquivo ZIP e não valida adequadamente o comprimento de slices derivados do conteúdo do arquivo, resultando em um panic ao tentar acessar um índice inválido.Recomendações
As versões anteriores à 2.0.0 devem ser atualizadas para a versão 2.0.0 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Vikunja