PT-2026-56678 · Dspace+2 · Dspace+1

CVE-2026-49833

·

Publicado

2026-07-08

·

Atualizado

2026-09-02

CVSS v3.1

5.5

Média

VetorAV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas DSpace versões 8.0-rc1 até 8.3 DSpace versões 9.0-rc1 até 9.2 DSpace versões 10-rc1 até 10.0-rc1
Description Um problema de path traversal existe no serviço COAR Notify / LDN. Um invasor com credenciais de administrador do DSpace pode explorar isso fornecendo um caminho malicioso para um padrão de entrada ou template usado para gerar mensagens LDN. Como a classe LDN não restringe os templates a um caminho base conhecido ou valida contra path traversal, ela pode ler arquivos não confiáveis do sistema de arquivos, como logs de exportação ou arquivos temporários, e interpretá-los como templates Apache Velocity. Isso pode levar à divulgação de informações ou à execução de código Java arbitrário se o invasor conseguir colocar um payload malicioso em um local previsível no servidor.
Recommendations Atualize o DSpace versões 8.0-rc1 até 8.3 para a versão 8.4. Atualize o DSpace versões 9.0-rc1 até 9.2 para a versão 9.3. Atualize o DSpace versões 10-rc1 até 10.0-rc1 para a versão 10.0. Como medida paliativa temporária, desative o serviço LDN definindo ldn.enabled=false no arquivo dspace.cfg ou local.cfg.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49833
GHSA-9QM4-RH6W-PQ5X

Produtos afetados

Dspace
Org.Dspace:Dspace-Api