PT-2026-47089 · Ait-Core · Ait-Core
CVE-2026-47731
·
Publicado
2026-06-05
·
Atualizado
2026-07-21
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AIT-Core versões anteriores a 3.1.1
AIT-Core versões 2.x anteriores a 2.6.1
Description
O componente Binary Stream Capture (BSC) possui uma API HTTP não autenticada para a criação de manipuladores de captura de pacotes. O sistema confia cegamente em campos de formulário relacionados ao caminho, permitindo que um cliente remoto ignore a raiz de log configurada e direcione o software para registrar logs em caminhos arbitrários do sistema de arquivos. Isso permite que um invasor anexe dados controlados a arquivos usando os privilégios do processo
ait-bsc, o que pode levar à corrupção de dados ou Execução Remota de Código se scripts executáveis forem modificados.Detalhes técnicos incluem:
- API Endpoint:
/<name>/start(POST) - Parâmetros Vulneráveis:
path,file name patternelog dir path
A exploração pode ocorrer diretamente se o servidor estiver acessível pela rede ou indiretamente via uma requisição cross-site se um usuário na rede local visitar um site controlado por um invasor. Além disso, um erro no manipulador TCP pode causar um loop infinito de gravação de dados após o fechamento de uma conexão, potencialmente esgotando o espaço em disco.
Recommendations
Atualize o AIT-Core para a versão 3.1.1.
Atualize o AIT-Core para a versão 2.6.1.
Restrinja o acesso ao endpoint
/<name>/start a redes confiáveis ou implemente autenticação HTTP.
Use um diretório dedicado e não gravável por todos para logs do BSC em vez de /tmp.
Como mitigação temporária, restrinja o uso dos parâmetros path e log dir path em chamadas REST.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ait-Core