PT-2026-45559 · Anionex+1 · Banana-Slides
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Banana Slides versões anteriores a 0.4.0
Description
O backend do serviço de IA contém um problema de path traversal na função
generate image(). Isso ocorre devido a uma verificação de prefixo de caminho incompleta usando os.path.startswith() sem um separador final, o que falha em confinar adequadamente o acesso a arquivos ao diretório de uploads pretendido. Atacantes não autenticados podem explorar isso fornecendo referências de imagem markdown manipuladas em descrições de página controladas pelo usuário. Isso permite que a aplicação leia arquivos arbitrários em formato de imagem de diretórios irmãos que compartilham o mesmo prefixo da pasta de uploads via PIL Image.open().Recommendations
Atualize o Banana Slides para a versão que contém o commit e8bc490.
Como mitigação temporária, restrinja o uso da função
generate image().Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Banana-Slides