PT-2026-44550 · Shamefile · Shamefile
CVE-2026-47144
·
Publicado
2026-05-28
·
Atualizado
2026-07-21
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
shamefile versões anteriores a 0.1.7
Description
Uma falha de path traversal em
shame next permite que um invasor utilize um arquivo shamefile.yaml malicioso para expor o conteúdo de arquivos localizados fora do repositório. As informações são vazadas linha por linha no terminal do usuário que executa o comando. Path traversal é uma falha que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web.Recommendations
Atualize para a versão 0.1.7 ou posterior.
Não execute
shame next com arquivos shamefile.yaml não confiáveis.
Use shame me --dry-run para validação de CI.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Shamefile