PT-2026-50867 · Unknown · Ail Framework

·

CVE-2026-56138

·

Publicado

2026-06-19

·

Atualizado

2026-06-19

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas AIL framework (versões afetadas não especificadas)
Description Um problema de path traversal existe no endpoint '/objects/item/diff'. O endpoint aceita identificadores de itens através dos parâmetros de consulta s1 e s2 e tenta recuperar e comparar os conteúdos dos itens sem verificar se os itens referenciados são objetos AIL válidos. Um usuário autenticado pode usar sequências de path traversal nesses parâmetros para ler arquivos compactados em gzip acessíveis ao processo AIL, levando potencialmente à divulgação não autorizada de conteúdos de arquivos locais compatíveis com o formato gzip esperado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56138

Produtos afetados

Ail Framework