PT-2026-45559 · Anionex+1 · Banana-Slides

·

CVE-2026-49136

·

Publicado

2026-06-01

·

Atualizado

2026-07-22

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Banana Slides versões anteriores a 0.4.0
Description O backend do serviço de IA contém um problema de path traversal na função generate image(). Isso ocorre devido a uma verificação de prefixo de caminho incompleta usando os.path.startswith() sem um separador final, o que falha em confinar adequadamente o acesso a arquivos ao diretório de uploads pretendido. Atacantes não autenticados podem explorar isso fornecendo referências de imagem markdown manipuladas em descrições de página controladas pelo usuário. Isso permite que a aplicação leia arquivos arbitrários em formato de imagem de diretórios irmãos que compartilham o mesmo prefixo da pasta de uploads via PIL Image.open().
Recommendations Atualize o Banana Slides para a versão que contém o commit e8bc490. Como mitigação temporária, restrinja o uso da função generate image().

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49136

Produtos afetados

Banana-Slides