PT-2026-52503 · Halo · Halo
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Halo versões anteriores a 2.24.3
Description
Um problema no endpoint de download de backup permite que administradores autenticados leiam arquivos arbitrários do sistema de arquivos do servidor. O endpoint 'GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}' dentro da função
download() de MigrationServiceImpl utiliza Path.resolve() para processar a variável filename sem verificar se o caminho resultante permanece dentro do diretório de backups designado. Além disso, o endpoint de criação de backup 'POST /apis/migration.halo.run/v1alpha1/backups' não sanitiza os campos de status durante o processo de criação.Recommendations
Atualizar para a versão 2.24.3.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Halo