PT-2026-51505 · Crawl4Ai · Crawl4Ai

CVE-2026-56258

·

Publicado

2026-06-16

·

Atualizado

2026-06-25

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Crawl4AI versões anteriores a 0.8.8
Descrição Um problema de gravação arbitrária de arquivos existe nos endpoints de screenshot e PDF. Atacantes remotos não autenticados podem gravar arquivos fora do diretório pretendido explorando a validação de caminho insuficiente e o seguimento de links simbólicos através do parâmetro output path. Isso é alcançado por meio de ataques de symlink e time-of-check-time-of-use (TOCTOU)—uma condição de corrida onde um sistema verifica uma condição (como um caminho de arquivo) e então usa o resultado, mas a condição muda entre a verificação e o uso. Isso pode levar à potencial execução de código se o usuário de tempo de execução tiver acesso de gravação a locais executáveis ou de cron.
Recomendações Atualize para a versão 0.8.8 ou posterior. Evite usar o parâmetro output path nos endpoints de screenshot e PDF até que a atualização seja aplicada.

Exploit

Correção

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56258
GHSA-7CX2-G3H9-382P
PYSEC-2026-228

Produtos afetados

Crawl4Ai