PT-2026-58062 · Cpan · Dbd::File
CVE-2026-15392
·
Publicado
2026-07-14
·
Atualizado
2026-09-07
CVSS v3.1
7.7
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
DBD::File versões anteriores a 1.651
Description
O software não verifica se um arquivo de tabela é um link simbólico para um local não confiável. A função
complete table name() constrói o caminho absoluto do arquivo de tabela sem verificar a existência de links simbólicos. Consequentemente, um link dentro do diretório de dados pode apontar para arquivos fora dos diretórios f dir e f dir search configurados, permitindo que usuários de drivers baseados em arquivos leiam ou gravem arquivos fora do diretório de dados pretendido.Recommendations
Atualize para a versão 1.651 ou posterior.
Exploit
Correção
DoS
Path traversal
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dbd::File