PT-2026-47089 · Ait-Core · Ait-Core

CVE-2026-47731

·

Publicado

2026-06-05

·

Atualizado

2026-07-21

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AIT-Core versões anteriores a 3.1.1 AIT-Core versões 2.x anteriores a 2.6.1
Description O componente Binary Stream Capture (BSC) possui uma API HTTP não autenticada para a criação de manipuladores de captura de pacotes. O sistema confia cegamente em campos de formulário relacionados ao caminho, permitindo que um cliente remoto ignore a raiz de log configurada e direcione o software para registrar logs em caminhos arbitrários do sistema de arquivos. Isso permite que um invasor anexe dados controlados a arquivos usando os privilégios do processo ait-bsc, o que pode levar à corrupção de dados ou Execução Remota de Código se scripts executáveis forem modificados.
Detalhes técnicos incluem:
  • API Endpoint: /<name>/start (POST)
  • Parâmetros Vulneráveis: path, file name pattern e log dir path
A exploração pode ocorrer diretamente se o servidor estiver acessível pela rede ou indiretamente via uma requisição cross-site se um usuário na rede local visitar um site controlado por um invasor. Além disso, um erro no manipulador TCP pode causar um loop infinito de gravação de dados após o fechamento de uma conexão, potencialmente esgotando o espaço em disco.
Recommendations Atualize o AIT-Core para a versão 3.1.1. Atualize o AIT-Core para a versão 2.6.1. Restrinja o acesso ao endpoint /<name>/start a redes confiáveis ou implemente autenticação HTTP. Use um diretório dedicado e não gravável por todos para logs do BSC em vez de /tmp. Como mitigação temporária, restrinja o uso dos parâmetros path e log dir path em chamadas REST.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47731
GHSA-P462-PRXW-MJX4
PYSEC-2026-265

Produtos afetados

Ait-Core