PT-2026-52503 · Halo · Halo

·

CVE-2026-55439

·

Publicado

2026-06-25

·

Atualizado

2026-06-25

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Halo versões anteriores a 2.24.3
Description Um problema no endpoint de download de backup permite que administradores autenticados leiam arquivos arbitrários do sistema de arquivos do servidor. O endpoint 'GET /apis/console.api.migration.halo.run/v1alpha1/backups/{name}/files/{filename}' dentro da função download() de MigrationServiceImpl utiliza Path.resolve() para processar a variável filename sem verificar se o caminho resultante permanece dentro do diretório de backups designado. Além disso, o endpoint de criação de backup 'POST /apis/migration.halo.run/v1alpha1/backups' não sanitiza os campos de status durante o processo de criação.
Recommendations Atualizar para a versão 2.24.3.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55439

Produtos afetados

Halo