PT-2026-58062 · Cpan · Dbd::File

CVE-2026-15392

·

Publicado

2026-07-14

·

Atualizado

2026-09-07

CVSS v3.1

7.7

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas DBD::File versões anteriores a 1.651
Description O software não verifica se um arquivo de tabela é um link simbólico para um local não confiável. A função complete table name() constrói o caminho absoluto do arquivo de tabela sem verificar a existência de links simbólicos. Consequentemente, um link dentro do diretório de dados pode apontar para arquivos fora dos diretórios f dir e f dir search configurados, permitindo que usuários de drivers baseados em arquivos leiam ou gravem arquivos fora do diretório de dados pretendido.
Recommendations Atualize para a versão 1.651 ou posterior.

Exploit

Correção

DoS

Path traversal

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92424
CVE-2026-15392
ECHO-AAC2-EBA6-686E
GHSA-MH3J-XWF4-JRQW
OPENSUSE-SU-2026:11298-1
OPENSUSE-SU-2026:21412-1
SUSE-SU-2026:22845-1
SUSE-SU-2026:22926-1
SUSE-SU-2026:3283-1
SUSE-SU-2026:3415-1
SUSE-SU-2026:3461-1

Produtos afetados

Dbd::File