PT-2026-32053 · Unknown · Gramps-Webapi
CVE-2026-40258
·
Publicado
2026-04-10
·
Atualizado
2026-06-29
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
gramps-webapi (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de travessia de caminho (Zip Slip) existe na funcionalidade de importação de arquivos de mídia em formato ZIP. Um usuário autenticado com privilégios de nível de proprietário pode criar um arquivo ZIP malicioso com nomes de arquivos que permitem a travessia de diretórios para gravar arquivos arbitrários fora do diretório de extração temporário pretendido no sistema de arquivos local do servidor. A vulnerabilidade reside em
MediaImporter. check disk space and extract() em gramps webapi/api/media importer.py, onde zipfile.extractall() é chamado sem validar os nomes das entradas ZIP. O módulo zipfile do Python não higieniza os nomes das entradas que contêm sequências ../, permitindo a extração para caminhos fora do diretório de destino. O impacto depende da configuração da implantação. Em uma implantação baseada em docker padrão com uma árvore genealógica SQLite e mídia local, um invasor pode sobrescrever o arquivo de banco de dados ou arquivos de mídia de outra árvore, levando à corrupção ou substituição de dados entre árvores. Com uma árvore genealógica Postgres e mídia S3, o risco se limita à sobrescrita de arquivos montados em volume, como o arquivo de configuração do aplicativo. Em uma árvore genealógica Postgres com mídia S3 e configuração apenas por variáveis de ambiente, o impacto se limita a gravações no armazenamento temporário do contêiner.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gramps-Webapi