PT-2026-42035 · Pypi · Pymdown Extensions
CVE-2026-46338
·
Publicado
2026-05-19
·
Atualizado
2026-07-17
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
pymdown-extensions versões 10.0.1 até 10.21.2
Description
Uma regressão na extensão
pymdownx.snippets permite a leitura arbitrária de arquivos no sistema hospedeiro onde a compilação é executada. Quando restrict base path está definido como True, o software utiliza uma comparação de prefixo de string que não impõe limites de diretório. Isso permite que uma diretiva de snippet de markdown acesse arquivos em diretórios irmãos que compartilham o mesmo prefixo que o base path. Por exemplo, se o base path for /x/docs, um invasor pode ler arquivos de /x/docs internal/ ou /x/docs.bak/ usando travessia de caminho. Este problema ocorre na função get snippet path() em pymdownx/snippets.py devido ao uso do método startswith() na variável filename sem garantir um separador de diretório final.Recommendations
Atualize o pymdown-extensions para uma versão posterior à 10.21.2.
Como mitigação temporária, restrinja o uso da extensão
pymdownx.snippets ou garanta que o base path seja configurado de forma que nenhum diretório irmão compartilhe o mesmo prefixo de string.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pymdown Extensions