PT-2026-52032 · Unknown · Anything-Llm

CVE-2026-48789

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas AnythingLLM versões anteriores a 1.13.0
Description No Windows, a rota de listagem de pastas de documentos permite o uso de um caminho absoluto do Windows codificado que resolve fora do diretório de documentos pretendido. Isso ocorre porque o auxiliar de contenção de caminho compartilhado rejeita a travessia no estilo POSIX ../, mas não rejeita caminhos de diretório pai no estilo Windows retornados por path.relative(), como ...
Recommendations Atualize para a versão 1.13.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48789
GHSA-J4M9-WWCQ-M868

Produtos afetados

Anything-Llm