PT-2026-52557 · Seaweedfs · Seaweedfs

·

CVE-2026-54917

·

Publicado

2026-05-26

·

Atualizado

2026-09-04

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SeaweedFS versões anteriores a 4.30
Descrição O gateway de API S3 e o gateway de catálogo REST Iceberg utilizam uma configuração de roteador que desativa a limpeza de caminho. Isso permite que um segmento .. dentro de uma URL persista durante o roteamento. Por exemplo, uma requisição para GET /bucket-A/../evil-bucket/key é processada como bucket=bucket-A e object=../evil-bucket/key. A chave do objeto é subsequentemente processada por util.JoinPath() no S3 ou path.Join() no Iceberg, que colapsa o segmento .. no lado do servidor, permitindo o acesso não autorizado entre buckets para operações de leitura ou gravação.
Recomendações Atualize para a versão 4.30.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-11136
BIT-SEAWEEDFS-2026-54917
CVE-2026-54917
GHSA-W62W-66V9-VVGV
GO-2026-6221
OPENSUSE-SU-2026:21761-1

Produtos afetados

Seaweedfs