PT-2026-56471 · Bbot · Bbot

·

CVE-2026-14966

·

Publicado

2026-07-08

·

Atualizado

2026-07-08

CVSS v3.1

3.1

Baixa

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas BBOT (versões afetadas não especificadas)
Descrição O módulo de descompactação falha ao detectar links simbólicos (symlinks) em arquivos zip e 7z quando a listagem inclui um prefixo de atributo DOS antes do modo unix, característica de versões legadas do p7zip. Isso permite que um invasor ignore as proteções de segurança durante uma varredura, como através do processo filedownload, resultando na gravação de um link simbólico controlado pelo invasor no diretório de extração. O impacto limita-se à criação do link simbólico, pois o alvo não é gravado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14966
PYSEC-2026-3719

Produtos afetados

Bbot