PT-2026-56471 · Bbot · Bbot
CVSS v3.1
3.1
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
BBOT (versões afetadas não especificadas)
Descrição
O módulo de descompactação falha ao detectar links simbólicos (symlinks) em arquivos zip e 7z quando a listagem inclui um prefixo de atributo DOS antes do modo unix, característica de versões legadas do p7zip. Isso permite que um invasor ignore as proteções de segurança durante uma varredura, como através do processo
filedownload, resultando na gravação de um link simbólico controlado pelo invasor no diretório de extração. O impacto limita-se à criação do link simbólico, pois o alvo não é gravado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bbot