PT-2026-50867 · Unknown · Ail Framework
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
AIL framework (versões afetadas não especificadas)
Description
Um problema de path traversal existe no endpoint '/objects/item/diff'. O endpoint aceita identificadores de itens através dos parâmetros de consulta
s1 e s2 e tenta recuperar e comparar os conteúdos dos itens sem verificar se os itens referenciados são objetos AIL válidos. Um usuário autenticado pode usar sequências de path traversal nesses parâmetros para ler arquivos compactados em gzip acessíveis ao processo AIL, levando potencialmente à divulgação não autorizada de conteúdos de arquivos locais compatíveis com o formato gzip esperado.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ail Framework