PT-2026-44007 · Taipy · Taipy
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Taipy versão 4.1.1
Descrição
Existe um problema na função
ElementLibrary.get resource() em taipy/gui/extension/library.py que permite que atacantes não autenticados acessem arquivos fora do diretório de biblioteca pretendido. Isso ocorre devido a uma verificação de contenção de caminho incompleta usando str.startswith() sem um separador de caminho final. Atacantes podem usar requisições GET manipuladas contendo segmentos de traversal de caminho para atingir diretórios irmãos que compartilham um prefixo comum. Como o conversor de caminho do Flask e a camada WSGI do Werkzeug preservam esses segmentos, o caminho resolvido ainda satisfaz a comparação falha, permitindo o acesso não autorizado a arquivos.Recomendações
Aplicar a correção implementada no commit 129fd40 para a versão 4.1.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Taipy