PT-2026-56676 · Dspace+2 · Dspace+1

CVE-2026-49831

·

Publicado

2026-07-08

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H
Nome do Software Vulnerável e Versões Afetadas DSpace versões anteriores a 7.6.7 DSpace versões 8.0 a 8.3 DSpace versões 9.0 a 9.2
Description Um problema de path traversal existe no script curate dentro do recurso Curation Task. O parâmetro de relatório -r, utilizado para transmitir resultados e status de operações, não restringe a saída a um caminho base específico. Isso permite que um invasor com credenciais de Administrador de Coleção, Comunidade ou Site especifique um caminho de saída gravável pelo usuário do DSpace (geralmente 'tomcat'), podendo levar à sobrescrita de arquivos de configuração ou ao posicionamento de arquivos em locais inesperados, como a pasta de recursos estáticos do webapp Spring boot. Tais ações podem resultar em um ataque de negação de serviço.
Recommendations Atualize o DSpace para a versão 7.6.7, 8.4, 9.3 ou 10.0. Como solução temporária, desative todas as Tarefas de Curadoria (Curation Tasks) comentando cada plugin CurationTask no arquivo curate.cfg.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49831
GHSA-V66X-68F2-PXF5

Produtos afetados

Dspace
Org.Dspace:Dspace-Api