PT-2026-31349 · Liquidjs · Liquidjs

CVE-2026-35525

·

Publicado

2026-04-08

·

Atualizado

2026-04-08

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas LiquidJS versões anteriores a 10.25.3
Descrição LiquidJS não resolve o caminho do sistema de arquivos canônico antes de abrir arquivos ao processar as diretivas {% include %}, {% render %} e {% layout %}. Isso permite que um invasor utilize links simbólicos colocados dentro de diretórios de parciais ou layouts permitidos para acessar e renderizar arquivos fora do diretório raiz de modelo pretendido. O problema surge porque a verificação baseada em caminho para contenção de diretório é ignorada quando um link simbólico aponta para um arquivo fora do diretório permitido. Isso pode potencialmente expor arquivos legíveis arbitrários. A vulnerabilidade é relevante em ambientes onde um invasor pode influenciar arquivos sob um diretório raiz de modelo confiável, como temas carregados ou árvores de modelos controladas por repositório.
Recomendações Atualize o LiquidJS para a versão 10.25.3 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-35525
GHSA-56P5-8MHR-2FPH

Produtos afetados

Liquidjs