PT-2026-40036 · Hashicorp · Consul-Template
CVE-2026-5061
·
Publicado
2026-05-12
·
Atualizado
2026-05-14
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
consul-template versões anteriores a 0.42.0
Descrição
Existe uma falha de bypass de caminho de sandbox no auxiliar de modelo de arquivo, que pode permitir que um invasor leia arquivos localizados fora do diretório de sandbox pretendido.
Recomendações
Atualize para a versão 0.42.0.
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Consul-Template