PT-2026-3872 · Copier · Copier
CVSS v3.1
7.1
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Copier anteriores à 9.11.2
Descrição
O Copier, uma biblioteca e aplicativo de linha de comando (CLI) para renderização de modelos de projeto, permite que um autor de modelo malicioso sobrescreva arquivos arbitrários. Isso ocorre porque um modelo seguro pode escrever em diretórios fora do caminho de destino pretendido ao utilizar um symlink com
preserve symlinks: true e uma estrutura de diretórios gerada onde o caminho renderizado reside dentro do diretório vinculado. A exploração é não determinística, pois o Copier utiliza os.scandir, que retorna entradas de diretório em uma ordem arbitrária. A vulnerabilidade permite a sobrescrita de arquivos com base nas permissões de escrita do usuário.Recomendações
Atualize o Copier para a versão 9.11.2 ou superior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Copier