PT-2026-50789 · Onedev · Onedev
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:H/VA:N/SC:N/SI:H/SA:N |
Nome do Software Vulnerável e Versões Afetadas
OneDev versões anteriores a 15.0.7
Description
Um problema de gravação arbitrária de arquivos existe devido ao traversal de caminho via symlink. A função
TarUtils.untar() cria links simbólicos usando a entrada getLinkName() do TAR sem validar se o destino é um caminho absoluto. Uma entrada de arquivo subsequente no mesmo arquivo pode atravessar esse symlink para gravar em locais arbitrários no servidor. Isso pode ser explorado por qualquer usuário autenticado com acesso de escrita em CI Job, sem a necessidade de interação do administrador.Recommendations
Atualize para a versão 15.0.7.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Onedev