PT-2026-50120 · Unknown · Streambert
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Streambert versões anteriores a 2.5.0
Descrição
Um problema de Zip Slip existe na lógica de extração de legendas do Streambert, um aplicativo de desktop Electron multiplataforma. O aplicativo não sanitiza os nomes dos arquivos de entrada do arquivo durante a extração de arquivos ZIP baixados. Especificamente, o caminho do arquivo de destino é criado concatenando o nome bruto da entrada do arquivo
extracted.name diretamente ao caminho do diretório temporário. Isso permite que um arquivo malicioso contendo sequências de travessia de diretório (caracteres usados para navegar na hierarquia do sistema de arquivos) escape do diretório temporário e escreva arquivos arbitrários no sistema de arquivos do host, dependendo das permissões de gravação do aplicativo.Recomendações
Atualizar para a versão 2.5.0.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Streambert