PT-2026-50789 · Onedev · Onedev

·

CVE-2026-49248

·

Publicado

2026-06-18

·

Atualizado

2026-06-23

CVSS v4.0

8.3

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N
Nome do Software Vulnerável e Versões Afetadas OneDev versões anteriores a 15.0.7
Description Um problema de gravação arbitrária de arquivos existe devido ao traversal de caminho via symlink. A função TarUtils.untar() cria links simbólicos usando a entrada getLinkName() do TAR sem validar se o destino é um caminho absoluto. Uma entrada de arquivo subsequente no mesmo arquivo pode atravessar esse symlink para gravar em locais arbitrários no servidor. Isso pode ser explorado por qualquer usuário autenticado com acesso de escrita em CI Job, sem a necessidade de interação do administrador.
Recommendations Atualize para a versão 15.0.7.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49248
GHSA-55G8-94R5-CJ37

Produtos afetados

Onedev