PT-2026-44160 · Unknown · Compliance-Trestle
CVE-2026-45725
·
Publicado
2026-05-27
·
Atualizado
2026-08-13
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
compliance-trestle versão 4.0.2
Description
O mecanismo de cache de busca remota nas classes
HTTPSFetcher e SFTPFetcher não sanitiza sequências de travessia de caminho (../) ao construir caminhos de arquivos de cache locais a partir de componentes de caminho de URL. Um invasor pode fornecer um perfil OSCAL malicioso contendo uma URL com sequências de travessia, fazendo com que o corpo da resposta seja gravado em um local arbitrário no sistema de arquivos fora do diretório de cache pretendido. Esta gravação arbitrária de arquivos pode levar à Execução Remota de Código (RCE) através de métodos como a injeção de tarefas cron maliciosas, adição de chaves SSH autorizadas, sobrescrita de arquivos de configuração ou sequestro do caminho Python ao gravar arquivos .py maliciosos em locais do sys.path.Recommendations
Para a versão 4.0.2, sanitize o caminho da URL removendo sequências de travessia e implemente uma verificação de limite usando
is relative to() para garantir que o caminho resolvido permaneça dentro do diretório de cache pretendido. Como mitigação temporária, restrinja o uso dos componentes HTTPSFetcher e SFTPFetcher ao processar perfis OSCAL remotos não confiáveis.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Compliance-Trestle