PT-2026-44545 · Unknown · Anything-Llm

·

CVE-2026-45403

·

Publicado

2026-05-28

·

Atualizado

2026-07-21

CVSS v3.1

2.5

Baixa

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AnythingLLM versões anteriores a 1.13.0
Description A ferramenta de cópia de sistema de arquivos do agente valida apenas os caminhos de origem e destino de nível superior. O auxiliar de cópia recursiva utiliza fs.stat() para descer em entradas filhas e fs.copyFile() para copiar arquivos sem validar cada filho ou rejeitar links simbólicos (symlinks). Como ambas as APIs seguem links simbólicos, um link simbólico aninhado dentro de um diretório de origem permitido pode apontar para fora da raiz do sistema de arquivos permitida, fazendo com que conteúdos de arquivos externos sejam copiados para um destino permitido como arquivos comuns.
Recommendations Atualize para a versão 1.13.0.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-45403
GHSA-VJRP-43MM-J7VW

Produtos afetados

Anything-Llm