PT-2026-56678 · Dspace+2 · Dspace+1
CVE-2026-49833
·
Publicado
2026-07-08
·
Atualizado
2026-09-02
CVSS v3.1
5.5
Média
| Vetor | AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
DSpace versões 8.0-rc1 até 8.3
DSpace versões 9.0-rc1 até 9.2
DSpace versões 10-rc1 até 10.0-rc1
Description
Um problema de path traversal existe no serviço COAR Notify / LDN. Um invasor com credenciais de administrador do DSpace pode explorar isso fornecendo um caminho malicioso para um padrão de entrada ou template usado para gerar mensagens LDN. Como a classe LDN não restringe os templates a um caminho base conhecido ou valida contra path traversal, ela pode ler arquivos não confiáveis do sistema de arquivos, como logs de exportação ou arquivos temporários, e interpretá-los como templates Apache Velocity. Isso pode levar à divulgação de informações ou à execução de código Java arbitrário se o invasor conseguir colocar um payload malicioso em um local previsível no servidor.
Recommendations
Atualize o DSpace versões 8.0-rc1 até 8.3 para a versão 8.4.
Atualize o DSpace versões 9.0-rc1 até 9.2 para a versão 9.3.
Atualize o DSpace versões 10-rc1 até 10.0-rc1 para a versão 10.0.
Como medida paliativa temporária, desative o serviço LDN definindo
ldn.enabled=false no arquivo dspace.cfg ou local.cfg.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dspace
Org.Dspace:Dspace-Api