PT-2026-44550 · Shamefile · Shamefile

CVE-2026-47144

·

Publicado

2026-05-28

·

Atualizado

2026-07-21

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas shamefile versões anteriores a 0.1.7
Description Uma falha de path traversal em shame next permite que um invasor utilize um arquivo shamefile.yaml malicioso para expor o conteúdo de arquivos localizados fora do repositório. As informações são vazadas linha por linha no terminal do usuário que executa o comando. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web.
Recommendations Atualize para a versão 0.1.7 ou posterior. Não execute shame next com arquivos shamefile.yaml não confiáveis. Use shame me --dry-run para validação de CI.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47144
GHSA-X6P3-76F2-XXVH
PYSEC-2026-3065

Produtos afetados

Shamefile