PT-2026-47736 · Awxkit · Awxkit
CVE-2026-52902
·
Publicado
2026-06-09
·
Atualizado
2026-08-04
CVSS v3.1
4.7
Média
| Vetor | AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
awxkit (versões afetadas não especificadas)
Description
Um problema de path traversal existe na ferramenta de CLI para AWX. A diretiva
!include do YAML não sanitiza os caminhos de arquivos, o que permite que um invasor crie um arquivo YAML malicioso. Quando um usuário importa este arquivo usando o comando "awx --conf.format yaml import", a ferramenta pode ser forçada a ler arquivos formatados em YAML arbitrários do sistema de arquivos local. Este é um problema do lado do cliente que requer a interação do usuário para ser acionado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Awxkit