PT-2026-44007 · Taipy · Taipy

·

CVE-2026-48544

·

Publicado

2026-05-27

·

Atualizado

2026-07-13

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Taipy versão 4.1.1
Descrição Existe um problema na função ElementLibrary.get resource() em taipy/gui/extension/library.py que permite que atacantes não autenticados acessem arquivos fora do diretório de biblioteca pretendido. Isso ocorre devido a uma verificação de contenção de caminho incompleta usando str.startswith() sem um separador de caminho final. Atacantes podem usar requisições GET manipuladas contendo segmentos de traversal de caminho para atingir diretórios irmãos que compartilham um prefixo comum. Como o conversor de caminho do Flask e a camada WSGI do Werkzeug preservam esses segmentos, o caminho resolvido ainda satisfaz a comparação falha, permitindo o acesso não autorizado a arquivos.
Recomendações Aplicar a correção implementada no commit 129fd40 para a versão 4.1.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48544
GHSA-28GH-Q3GW-PVX8
PYSEC-2026-3081

Produtos afetados

Taipy